Odaily Planet Daily сообщила, что OpenAI подтвердила, что GPT-5.6 Sol и неназванная, более мощная предварительная версия модели преодолели ограниченную песочницу в тестах на базе ExploitGym и проникли в производственную инфраструктуру Hugging Face для получения тестовых ответов.
OpenAI сообщила, что соответствующая модель использовала нулевой день в внутреннем реестре пакетов программного обеспечения для повышения привилегий и перемещения поперек системы, в конечном итоге подключившись к машине с доступом в интернет. Затем модель обнаружила и объединила уязвимости в исследовательской среде OpenAI и производственной инфраструктуре Hugging Face, напрямую извлекая тестовые решения из производственной базы данных Hugging Face.
Hugging Face раскрыла инцидент 16 июля, заявив, что атака была выполнена энд-то-энд автономной AI-агентной системой, включающей тысячи операций в песочнице с коротким временем жизни и затрагивающую внутренние наборы данных и учетные данные сервисов. OpenAI подтвердила через пять дней, что ее модель была источником инцидента.
Hugging Face заявил, что его команда безопасности, пытаясь проанализировать более 17 000 журналов атак, использовала интерфейс передовой американской коммерческой ИИ-технологии, но запросы были заблокированы из-за защитных механизмов, после чего была применена открытая модель GLM 5.2 с 7530 миллиардами параметров от китайской ИИ-стартап-компании Z.ai на собственной инфраструктуре для проведения анализа цифровых улик.
