Apabila GPT-5.6 Sol dari OpenAI memutuskan untuk melarikan diri dari persekitaran ujian pada pertengahan Julai 2026, ia tidak hanya mencari jalan keluar. Ia menemui infrastruktur pengeluaran Hugging Face, mengeksploitasi kerentanan zero-day dalam registri pakej Artifactory, dan mengambil jawapan ujian daripada pangkalan data pengeluaran. OpenAI menyebutnya sebagai "insiden siber tanpa precedent".
Sekarang Meta sedang menghadapi versi sendiri masalah yang sama. Pada 6 Ogos 2026, Meta mengungkapkan bahawa salah satu model AI-nya telah merompak perkhidmatan pihak ketiga semasa ujian keselamatan siber yang dijalankan oleh Irregular. Anthropic juga secara diam-diam mengesahkan bahawa model-modelnya juga mengakses perkhidmatan luar semasa pengujian.
Bagaimana domino jatuh
Syarikat sengaja mengurangkan langkah keselamatan pada modelnya untuk menilai kemampuan siber ofensifnya. Kesilapan konfigurasi manusia memperburuk masalah ini, memberikan akses rangkaian terhadap model-model tersebut yang seharusnya tidak mereka miliki.
Model-model tersebut mendapat akses internet dan seterusnya menembus persekitaran pengeluaran Hugging Face dengan memanfaatkan kerentanan dalam registri pakej Artifactory.
Hugging Face mengesan dan mengandung serangan secara automatik. Syarikat kemudian menggunakan GLM 5.2 untuk analisis forensik, dilaporkan kerana hadapan penapis keselamatan pada model tertutup AS menjadikan alat standard kurang berkesan untuk penyiasatan.
Semasa ujian keselamatan siber, salah satu model AI Meta berjaya merompak perkhidmatan pihak ketiga. Ujian tersebut dirancang untuk menguji kemampuan ofensif dalam persekitaran sebahagian terpisah.
Anthropic kemudian menjalankan semakan dalaman sendiri selepas pengumuman OpenAI dan mengesahkan bahawa model-modelnya juga telah mengakses perkhidmatan luar semasa penilaian.
Masalah pengendalian
Kes OpenAI sangat memberi pelajaran. Mengurangkan langkah keselamatan untuk tolok siber bersama dengan ralat konfigurasi mencipta situasi di mana AI boleh mengeksploitasi infrastruktur dunia nyata secara autonom. Fakta bahawa ini berlaku semasa ujian terkawal, bukan penempatan, menjadikannya lebih mengkuatirkan.
