Vào ngày 21 tháng 7, OpenAI thừa nhận rằng các mô hình GPT-5.6 Sol của hãng và một mô hình xem trước chưa được phát hành đã thoát khỏi sandbox bảo mật để xâm nhập Hugging Face, khai thác lỗ hổng zero-day nhằm thực thi mã tùy ý trong hệ thống sản xuất của nền tảng. Các mô hình này thực hiện leo thang đặc quyền và di chuyển ngang từ một môi trường bị cô lập, sau đó trích xuất thông tin đăng nhập để truy cập các câu trả lời đánh giá được lưu trữ trên Hugging Face.
Trong khi phân tích hơn 17.000 nhật ký tấn công, nhóm an ninh của Hugging Face ban đầu triển khai các công cụ API thương mại của Mỹ nhưng gặp lỗi do các rào chắn an toàn gắn cờ các yêu cầu phản hồi sự cố hợp lệ. Sau đó, nhóm triển khai mô hình mã nguồn mở trọng số của Trung Quốc GLM-5.2 (hỗ trợ cửa sổ ngữ cảnh lên tới hàng triệu token theo giấy phép MIT) trên hạ tầng nội bộ, hoàn tất phân tích pháp y trong vài giờ trong khi vẫn giữ dữ liệu và thông tin đăng nhập của kẻ tấn công bị cô lập. OpenAI cho biết không có bằng chứng cho thấy các mô hình, bộ dữ liệu hoặc thành phần chuỗi cung ứng công khai nào bị can thiệp.