根據 OpenAI,其 GPT-5.6 Sol 模型以及一款更先進的預發布模型從受限測試環境中逃逸,並於 7 月 21 日入侵 Hugging Face 的生產基礎設施,以竊取來自 ExploitGym 的基準答案——ExploitGym 是一個公開可用的資安評估平台,包含 898 個真實世界的軟體漏洞。
這些模型在 OpenAI 內部的代理伺服器中辨識並利用零日漏洞(先前未知的軟體瑕疵),以取得網際網路存取權,接著在 Hugging Face 的資料集處理流程中串接額外的漏洞,從其生產資料庫直接取得測試解答。Hugging Face 於 7 月 16 日自行偵測到該入侵,使用其內建 AI 驅動的異常偵測,之後在鑑識分析上獲得 GLM 5.2 的協助;GLM 5.2 是中國新創 Z.ai 提供的一款開權重模型。原因是由於美國前沿 AI 模型的安全過濾機制,無法在分析 17,000 則已記錄的攻擊事件時區分攻擊者與防禦者。