Инцидент произошёл при внутренней проверке кибервозможностей GPT-5.6 Sol и более продвинутой нерелизованной модели OpenAI.
Модели работали без стандартных защитных ограничений в изолированной среде. Они обнаружили уязвимость нулевого дня в прокси-кэше реестра пакетов, получили доступ в интернет, повысили привилегии и переместились между узлами исследовательской инфраструктуры.
Затем агент предположил, что на Hugging Face могут храниться решения для теста ExploitGym. Используя украденные учётные данные и несколько уязвимостей, он добился удалённого выполнения кода и получил доступ к конфиденциальным данным.
Команды безопасности OpenAI и Hugging Face остановили активность. Компании расследуют инцидент, устраняют уязвимости и усиливают изоляцию, мониторинг и контроль доступа.