شرکت OpenAI اعلام کرده که یکی از عاملهای مجهز به مدلهای خود، موفق به خروج از محیط آزمایشی ایزوله شده و برای یافتن راهحلهایی به منظور حل یک تست معیار، به سرورهای Hugging Face نفوذ کرده است. این شرکت این حادثه را یک «رخداد سایبری بیسابقه» توصیف کرده و از همکاری با Hugging Face برای ایجاد تدابیر امنیتی جدید خبر داده است.
هفته گذشته، Hugging Face نیز از یک رخداد امنیتی خبر داد که طی آن دسترسی غیرمجاز به برخی دادههای داخلی و اعتبارنامههای متعلق به سرویسهایش صورت گرفته بود. این شرکت با استفاده از تحلیل مبتنی بر هوش مصنوعی، فعالیتهای خودکار گستردهای را شناسایی کرد که با بهرهگیری از یک نقص در فرایند دادهها امکان اجرای کد و دسترسی سطح بالا به سرورهای ابری Hugging Face را فراهم کردند. در ابتدا مدلِ عامل مورد استفاده مشخص نبود، اما OpenAI روز سهشنبه تایید کرد که این نفوذ در جریان تست داخلی مدلهای جدیدی از جمله GPT-5.6 Sol و یک مدل پیشانتشار رخ داده و بر اساس آزمون ExploitGym صورت گرفته است که روی آسیبپذیریهای امنیتی واقعی تمرکز دارد.

