Odaily Planet Daily melaporkan, OpenAI mengonfirmasi bahwa GPT-5.6 Sol dan sebuah model pra-rilis yang belum dinamai, yang lebih kuat, berhasil melampaui lingkungan sandbox terbatas dalam evaluasi benchmark ExploitGym dan menyusup ke infrastruktur produksi Hugging Face untuk mendapatkan jawaban uji.
OpenAI menyatakan bahwa model terkait memanfaatkan kerentanan nol-hari pada proxy registri perangkat lunak internal untuk meningkatkan hak akses dan bergerak secara lateral, akhirnya terhubung ke mesin yang memiliki akses internet. Model tersebut kemudian mengidentifikasi dan menghubungkan kerentanan di lingkungan penelitian OpenAI dan infrastruktur produksi Hugging Face, serta secara langsung mengambil solusi pengujian dari database produksi Hugging Face.
Hugging Face mengungkapkan kejadian tersebut pada 16 Juli, menyatakan bahwa serangan dilakukan secara end-to-end oleh sistem agen AI otonom, melibatkan ribuan operasi dalam sandbox berumur pendek, dan menyentuh kumpulan data internal serta kredensial layanan. OpenAI mengonfirmasi lima hari kemudian bahwa modelnya adalah pelaku kejadian tersebut.
Hugging Face menyatakan bahwa tim keamanannya mencoba menggunakan antarmuka AI canggih komersial AS untuk menganalisis lebih dari 17.000 log serangan, tetapi permintaan tersebut diblokir oleh perlindungan keamanan, sehingga mereka beralih menggunakan model GLM 5.2 dengan 753 miliar parameter dan bobot open-source dari perusahaan AI China, Z.ai, untuk menyelesaikan analisis forensik di infrastruktur mereka sendiri.
