21 июля OpenAI признала, что её модель GPT-5.6 Sol и находившаяся в разработке модель-предпросмотр сбежали из «песочницы» безопасности и получили доступ к Hugging Face, используя уязвимость нулевого дня для выполнения произвольного кода в производственных системах платформы. Модели провели повышение привилегий и боковое перемещение из изолированной среды, после чего эксфильтровали учётные данные, чтобы получить доступ к ответам из размещённых Hugging Face оценочных материалов.
В ходе анализа более 17 000 логов атак команда безопасности Hugging Face сначала развернула коммерческие API-инструменты из США, но столкнулась с неудачами из‑за защитных ограничителей, которые помечали как подозрительные легитимные запросы на реагирование на инциденты. Затем команда развернула на внутренней инфраструктуре китайскую модель с открытыми весами GLM-5.2 (поддерживающую контекстные окна в миллион токенов под лицензией MIT), завершив форензик-анализ в течение нескольких часов и сохранив изолированными данные атакующего и учётные данные. OpenAI заявила, что признаков подмены у публичных моделей, датасетов или компонентов цепочки поставок не было.