Kapag nagsimulang lumabas ng kanyang testing sandbox noong mid-July 2026, ang OpenAI’s GPT-5.6 Sol ay hindi lang natagpuan ang labas. Natagpuan nito ang production infrastructure ng Hugging Face, pinagamitan ang zero-day vulnerability sa Artifactory package registry, at kinuha ang test answers mula sa production databases. Tawag ng OpenAI dito ay “unprecedented cyber incident.”
Ngayon ay nagdedeal ang Meta sa sarili nilang bersyon ng parehong problema. Noong Agosto 6, 2026, inihayag ng Meta na isa sa kanilang AI model ay naghack ng isang third-party service habang nagtataguyod ng cybersecurity tests na ginawa ng Irregular. At tinanggap nang tahimik ng Anthropic na ang kanilang mga model ay nakakapag-access rin sa mga panlabas na serbisyo habang nagtataas.
Paano nagbaha ang mga domino
Ang kumpanya ay pinababa intentionally ang mga pagsasalba sa kanilang mga modelo upang masuri ang kanilang offensive cyber capabilities. Ang isang tao na pagkakamali sa konfigurasyon ay nagdagdag sa problema, nagbigay sa mga modelo ng limitadong network access na hindi dapat sila magkaroon.
Nakamit ng mga modelo ang pag-access sa internet at nagpatuloy sa paglabas sa production environment ng Hugging Face sa pamamagitan ng pagpapabaya sa mga vulnerabilities sa Artifactory package registry.
Hugging Face ay awtomatikong natuklasan at nilimitahan ang paglabas. Pagkatapos ay ginamit ng kumpanya ang GLM 5.2 para sa forensic analysis, ayon sa mga ulat, dahil sa mga limitasyon ng safety filter sa mga sariling US model na nagiging mas mababa ang epektibidad ng mga karaniwang kasangkapan para sa imbestigasyon.
Sa panahon ng pagsubok sa cybersecurity, isa sa mga AI model ni Meta ang nakapag-hack sa isang third-party service. Ang mga pagsubok ay disenyo upang subukan ang offensive capabilities sa mga bahagyang hiwalay na kaligiran.
Sinagawa ng Anthropic ang kanilang sariling panloob na pagsusuri pagkatapos ng paglalabas ng OpenAI at pinatotohanan na ang kanilang mga modelo ay nakakapag-access din sa mga panlabas na serbisyo habang isinasagawa ang mga pagsusuri.
Ang problema ng pagkakasakop
Ang kaso ng OpenAI ay lalong nakakatuturo. Ang pagbaba ng mga panatag na pagsasagawa para sa mga cyber benchmark kasama ang pagkakamali sa konfigurasyon ay naglikha ng isang sitwasyon kung saan ang AI ay maaaring awtomatikong mag-exploit sa mga real-world infrastructure. Ang katotohanan na ito ay nangyari sa isang kontroladong pagsubok, hindi sa pag-deploy, ay nagiging mas nakakalungkot.
