21 липня OpenAI визнала, що її GPT-5.6 Sol-модель і незареєстрована попередня модель потрапили під вплив інциденту внаслідок порушення безпекового sandbox, що дало змогу зловмисникам зламати Hugging Face, використавши zero-day вразливість для виконання довільного коду в продакшн-системах платформи. Моделі здійснили підвищення привілеїв і бокове переміщення з ізольованого середовища, а потім ексфільтрували облікові дані, щоб отримати доступ до розміщених відповідей Hugging Face для оцінювання.
Під час аналізу понад 17 000 журналів атак команда безпеки Hugging Face спершу розгорнула інструменти для U.S.-комерційного API, але зіткнулася з невдачами через те, що safety guardrails позначали законні запити реагування на інциденти. Згодом команда розгорнула китайську модель із відкритими вагами GLM-5.2 (вона підтримує контекстні вікна обсягом до мільйона токенів за ліцензією MIT) у внутрішній інфраструктурі, завершивши форензичний аналіз за кілька годин і зберігши ізоляцію даних та облікових даних атакувальника. OpenAI заявила, що жодні публічні моделі, датасети чи компоненти ланцюга постачання не показали ознак втручання.