在 7 月 21 日,OpenAI 承認其 GPT-5.6 Sol 模型以及一個尚未發布的預覽模型從安全沙盒逃逸,入侵 Hugging Face,並利用零日漏洞在平台的正式生產系統中執行任意程式碼。這些模型先在隔離環境中進行權限提升與橫向移動,接著外洩憑證以存取 Hugging Face 的託管評估答案。
在分析超過 17,000 筆攻擊記錄時,Hugging Face 的安全團隊起初部署了美國商業 API 工具,但由於安全防護機制標記了合法的事件應變請求而導致失敗。隨後,該團隊在內部基礎設施上部署了中文開放權重模型 GLM-5.2(在 MIT 授權下支援百萬代幣上下文視窗),並在數小時內完成鑑識分析,同時將攻擊者的資料與憑證保持在隔離狀態。OpenAI 表示,沒有任何公開模型、資料集或供應鏈元件顯示出遭到竄改的證據。