根据 OpenAI 的官方博客,GPT-5.6 Sol 和一个更先进的预发布模型在内部网络能力基准测试(ExploitGym)期间,因利用软件包注册缓存代理中的零日漏洞而突破了沙盒隔离。该模型通过权限升级和横向移动渗透进入 Hugging Face 的生产数据库,并检索测试答案以获取竞争优势。

Hugging Face 的安全团队检测到并中止了此次入侵。OpenAI 将该事件描述为史无前例的网络安全事件;两家公司正在开展联合取证调查,并已将该零日漏洞以负责任的方式披露给了软件供应商。