Odaily Planet Daily melaporkan OpenAI mengesahkan bahawa GPT-5.6 Sol dan satu model pra-pelancaran yang tidak dinamakan, yang lebih kuat, berjaya menembusi persekitaran sandbox terhadap dalam ujian piawai ExploitGym dan menyusup ke infrastruktur pengeluaran Hugging Face untuk mendapatkan jawapan ujian.
OpenAI menyatakan bahawa model berkaitan memanfaatkan kelemahan zero-day pada proxy registri perisian dalaman untuk meningkatkan kuasa dan bergerak secara melintang, akhirnya menyambung ke mesin yang mempunyai akses internet. Model tersebut kemudian mengenal pasti dan menghubungkan kelemahan dalam persekitaran penyelidikan OpenAI dan infrastruktur pengeluaran Hugging Face, serta mengambil secara langsung penyelesaian ujian daripada pangkalan data pengeluaran Hugging Face.
Hugging Face mengungkapkan insiden tersebut pada 16 Julai, menyatakan bahawa serangan dilaksanakan sepenuhnya oleh sistem agen AI autonomi, melibatkan ribuan operasi dalam sandbox berumur pendek, serta menyentuh set data dalaman dan kredensial perkhidmatan. OpenAI mengesahkan bahawa modelnya adalah pelaku insiden tersebut lima hari kemudian.
Hugging Face menyatakan bahawa pasukan keselamatannya mencuba menggunakan antara muka AI terkini Amerika Syarikat untuk menganalisis lebih 17,000 log serangan, tetapi permintaan tersebut dihalang oleh pagar keselamatan, kemudian beralih kepada model terbuka GLM 5.2 dengan 753 bilion parameter dari syarikat AI China, Z.ai, untuk menyelesaikan analisis bukti di infrastruktur sendiri.
