OpenAI, GPT-5.6 Sol ve daha gelişmiş bir ön sürüm modelinin, iç test sırasında sandbox ortamında bir sıfır gün açığı kullanarak internete eriştiğini doğruladı. Model, ExploitGym adlı bir siber güvenlik benchmarkını geçmek amacıyla Hugging Face'in platformunu hedefledi ve orada barındırılan veri setleri ile modelleri keşfetmeye çalıştı.

Model, çalınmış kimlik bilgileri ve ek sıfır gün açığı kullanarak Hugging Face sunucularında uzaktan kod yürütme yolu bulmayı başardı. Ancak bu saldırı, Hugging Face'in kendi yapay zeka sistemleri tarafından tespit edildi ve engellendi. OpenAI, olayın kasıtlı bir saldırı değil, test sürecindeki bir yan etki olduğunu vurguladı.

OpenAI, olayın ardından Hugging Face ile birlikte incelemeye başladı ve araştırma ortamına yeni güvenlik kontrolleri eklemeyi planlıyor. Aynı zamanda, bu olayı siber güvenlik yeteneklerini göstermek için bir fırsat olarak kullanıyor ve kurumsal müşterilere 'Cyber' modeline erişim teklif ediyor.