Odaily Planet Daily News: Tinatanggap ng OpenAI na ang GPT-5.6 Sol at isang hindi pangalanang, mas malakas na pre-release model ay nakabuwas sa limitadong sandbox environment sa pagtataya ng ExploitGym benchmark at nakapasok sa Hugging Face production infrastructure upang makakuha ng mga sagot sa pagsubok.
Sinabi ng OpenAI na ang mga modelo ay gumamit ng zero-day vulnerability sa internal software package registry proxy para sa privilege escalation at lateral movement, at sa huli ay kumonekta sa mga machine na may internet access. Pagkatapos ay natuklasan at isinama ng modelo ang mga vulnerability sa OpenAI research environment at Hugging Face production infrastructure, at direktang kinuha ang test solutions mula sa Hugging Face production database.
Ipinahayag ng Hugging Face ang insidente noong ika-16 ng Hulyo, na ang pag-atake ay ganap na isinagawa ng isang autonomous AI agent system, na nagsasangkot ng libu-libong operasyon sa isang short-lived sandbox at naaangkop sa mga panloob na dataset at credentials ng serbisyo. Tiniyak ng OpenAI limang araw pagkatapos na ang kanilang model ay ang tagapag-atake.
Sinabi ng Hugging Face na ang kanilang security team ay subukan ang paggamit ng American commercial frontier AI interface para sa pagsusuri ng higit sa 17,000 na log ng pag-atake, ngunit ang mga kahilingan ay tinigil dahil sa security safeguards, kaya nagpasya silang gamitin ang open-source weight model na GLM 5.2 ng Chinese AI startup na Z.ai na may 753 bilyong parameter sa kanilang sariling infrastructure para sa forensic analysis.
