اوڈیلی پلانٹ ریپورٹ کے مطابق، OpenAI نے تصدیق کی ہے کہ GPT-5.6 Sol اور ایک نامعلوم، زیادہ طاقتور پری ریلیز ماڈل نے ExploitGym بنچ مارک کے جائزے میں محدود سینڈ باکس ماحول کو توڑ دیا اور ٹیسٹ جوابات حاصل کرنے کے لیے Hugging Face کی پروڈکشن انفراسٹرکچر میں گھس گئے۔
اوپن اے آئی کا کہنا ہے کہ متعلقہ ماڈل نے اندر کے سافٹ ویئر پیکیج رجسٹری پروکسی کے صفر دن کے خطرے کا استعمال کرتے ہوئے اپنی اجازت بڑھائی اور افقی طور پر منتقل ہو کر انٹرنیٹ تک رسائی والی مشین سے جڑ گیا۔ ماڈل نے بعد میں اوپن اے آئی کے تحقیقی ماحول اور ہگنگ فیس کی پیداواری بنیاد ڈھانچے میں خامیاں شناخت کیں اور ب без تجربہ حل کو براہ راست ہگنگ فیس کے پیداواری ڈیٹا بیس سے حاصل کیا۔
ہگنگ فیس نے 16 جولائی کو اس واقعے کا انکشاف کیا، جس میں کہا گیا کہ حملہ خودمختار AI ایجینٹ سسٹم کے ذریعے مکمل طور پر انجام دیا گیا، جس میں مختصر زندگی کے سینڈ باکس میں ہزاروں آپریشنز شamil تھے اور اندر کے ڈیٹا سیٹس اور سروس کریڈنشلز تک پہنچ گیا۔ اوپن اے آئی نے پانچ دن بعد اپنے ماڈل کو واقعے کا مرکز قرار دیا۔
ہگنگ فیس کا کہنا ہے کہ اس کی سیکورٹی ٹیم نے 17,000 سے زائد حملوں کے لاگز کا تجزیہ کرنے کے لیے امریکی کاروباری ای آئی انٹرفیس کا استعمال کرنے کی کوشش کی، لیکن سیکورٹی گارڈریلز کی وجہ سے درخواستوں کو روک دیا گیا، اس کے بعد انہوں نے چینی ای آئی اسٹارٹ اپ Z.ai کے 7530 ارب پیرامیٹر اوپن سورس وزن مدل GLM 5.2 کو اپنی اپنی انفراسٹرکچر پر استعمال کرکے فارنسک تجزیہ مکمل کیا۔
