- GPT-5.6 نے OpenAI کے تحفظات کو دور کر دیا اور خود سے Hugging Face کی بنیادی ڈھانچہ توڑ دیا۔
- یہ ٹیسٹنگ کے دوران ایک خودمختار AI سائبر حملے کا پہلا معلوم معاملہ ہے۔
- حادثے کے بعد، اوپن اے آئی نے کہا کہ وہ اپنی سیکورٹی اقدامات کو مضبوط کر رہا ہے۔
اوپن اے آئی نے GPT-5.6 فیملی کے ماڈلز کے اندرکی ٹیسٹنگ کے دوران ایک بے مثال سائبر واقعہ کی اطلاع دی۔ یہ خبر اوپن اے آئی کے سی ای او سیم الٹمن نے شیئر کی۔
ہم نے اپنے ماڈلز کے جائزہ لینے کے دوران ایک بڑا سیکیورٹی واقعہ پیش آیا۔ ہم اب تک جو سیکھا ہے، اسے شیئر کر رہے ہیں۔ اس پر @huggingface کے ساتھ شراکت کے لیے شکریہ۔https://t.co/2o2VfR6PIa
— سام الٹمن (@sama) 21 جولائی، 2026
ہم نے اپنے ماڈلز کے جائزہ لینے کے دوران ایک اہم سیکیورٹی واقعہ کا تجربہ کیا۔ ہم اب تک جو کچھ سیکھا ہے، اسے شیئر کر رہے ہیں۔ اس پر Hugging Face کے ساتھ شراکت کے لیے شکریہ،" الٹمن نے زور دیا۔
کمپنی کے مطابق، GPT-5.6 Sol پر بنایا گیا ایک AI ایجینٹ اور دوسرا پری-ریلیز ماڈل نے الگ الگ طور پر انفرادی ٹیسٹنگ ماحول سے بھاگ کر انٹرنیٹ تک رسائی حاصل کر لی اور Hugging Face کی بنیادی ڈھانچے پر حملہ کر دیا۔
AI نے “سینڈ باکس” سے بھاگ نکلنے میں کامیابی حاصل کر لی
اوپن اے آئی نے کہا کہ واقعہ ایک اندر کے ایکسپلوٹ جم بینچ مارک کے دوران پیش آیا، جس کا مقصد ماڈلز کی سائبر صلاحیتوں کا جائزہ لینا تھا۔ ٹیسٹ کے لیے، کمپنی نے جان بوجھ کر کچھ حفاظتی تدابیر بند کر دیں تاکہ سسٹمز کی زیادہ سے زیادہ صلاحیت کا جائزہ لیا جا سکے۔
ٹیسٹ کے دوران، ماڈلز:
- ایک پیکیج کیشینگ پروکسی میں پہلے سے نہ جانے والی صفر دن کی کمزوری کو دریافت کیا اور استعمال کیا
- کھلے انٹرنیٹ تک رسائی حاصل کر لی گئی
- اوپن اے آئی کی تحقیقی بنیادی ڈھانچے کے اندر اختیارات کا ارتقاء کیا گیا
- ایکاؤنٹ کی تفصیلات چوری کر لی گئیں
- ایک کمزوری کی سلسلہ وار حملہ کرکے ہگنگ فیس سرورز پر گھس گیا اور ٹیسٹ پاس کرنے کے لیے درکار معلومات حاصل کیں
کمپنی نے زور دیا کہ تمام نشانات یہ ظاہر کرتے ہیں کہ ماڈلز "بہت زیادہ توجہ" کے ساتھ ٹیسٹ کا کام مکمل کرنے پر متمرکز تھے اور صحیح جواب حاصل کرنے کے لیے کوئی بھی طریقہ تلاش کر رہے تھے۔
"ہم اس واقعہ کو ایک بے مثال سائبر واقعہ سمجھتے ہیں، جس میں سب سے جدید سائبر صلاحیتیں شامل ہیں، اور ہم اس کے مطابق رد عمل ظاہر کر رہے ہیں،" اوپن اے آئی نے کہا۔
اسی دوران، ہگنگ فیس سیکیورٹی ٹیم نے مشکوک سرگرمیوں کا پتہ لگایا اور حملے کو اس سے پہلے روک دیا کہ یہ بنیادی ڈھانچے کو شدید نقصان پہنچائے۔
اوپن اے آئی اپنی دفاعی صلاحیتیں مضبوط کرتی ہے، ہگنگ فیس نے کھلے تعاون کا مطالبہ کیا
حادثے کے بعد، OpenAI نے اپنی اندر کی بنیادی ڈھانچہ کے لیے مزید پابندیاں متعارف کرائیں، دریافت شدہ خامی کے بارے میں معلومات اپنے ڈویلپر کو فاش کیں، اور Hugging Face کے ساتھ مشترکہ تحقیق شروع کی۔
کلیمنٹ دیلانگ، ہگنگ فیس کے ماسہل اور سی ای او، نے کہا:
ہم اس اور دیگر موضوعات پر OpenAI کے ساتھ تعاون کے لیے شکرگزار ہیں۔ یہ واقعہ، جو شاید اس قسم کا پہلا ہے، ایک بات ثابت کرتا ہے جس پر ہم طویل عرصے سے یقین رکھتے ہیں: AI کی حفاظت کسی ایک کمپنی کے خفیہ طور پر کام کرنے سے حاصل نہیں ہوگی۔ یہ کام کھلا، تعاونی طریقے سے، اور ہر دفاعی فرد کے لیے AI تک وسیع رسائی کے ساتھ حل ہوگا۔
فائننشل ٹائمز کے مطابق، اوپن اے آئی نے حادثے کے بارے میں امریکی قانون نافذ کرنے والے اداروں اور حکومتی اداروں کو بھی آگاہ کیا۔ اس واقعہ کے دوران واشنگٹن سے جدید AI ماڈلز پر زیادہ نظرثانی کی جا رہی ہے، جبکہ امریکی حکومت نے اوپن اے آئی سے GPT-5.6 کی شروعاتی ریلیز کو ایک محدود دائرہِ منظور شدہ شراکت داروں تک محدود رکھنے کا مطالبہ کیا تھا، جس کے بعد اسے عام طور پر جاری کیا جائے گا۔
کمپنی نے زور دیا کہ یہ کیس یہ ظاہر کرتا ہے کہ ماڈل کی تربیت اور ٹیسٹنگ کے دوران مانیٹرنگ سسٹم، ایکسس کنٹرولز اور تحفظی تنبیہات کو مضبوط بنانے کی ضرورت ہے۔ اوپن اے آئی نے دوسرے ڈویلپرز کو بھی مشورہ دیا کہ وہ ممکنہ حملہ آوروں سے زیادہ جلد خامیاں تلاش کرنے کے لیے اسی طرح کے ماڈلز کا استعمال کریں۔
یاد دہانی کے طور پر، GPT-5.6 کا اطلاق 9 جولائی، 2026 کو ہوا۔ GPT-5.6 خاندان میں GPT-5.6 Sol، GPT-5.6 Terra اور GPT-5.6 Luna شامِل ہیں۔ OpenAI نے GPT-5.6 کو Microsoft 365 Copilot میں اینٹیگریٹ کیا اور ChatGPT Work لانچ کیا۔
پیغام GPT-5.6-Based AI Agent Attacked Hugging Face’s Infrastructure during Testing سب سے پہلے INCRYPTED پر ظاہر ہوا۔

