OpenAI назвала беспрецедентным киберинцидент, в котором её модели во время внутренней оценки взломали инфраструктуру Hugging Face. Как сообщила компания, инцидент вызвала связка GPT-5.6 Sol и ещё более способной pre-release модели, у которых для тестов снизили киберотказы.
Оценка запускалась без продакшн-классификаторов, в изолированной среде с доступом в сеть только через внутренний прокси-кэш реестров. Модели нашли и раскрыли 0-day в этом прокси-кэше, провели эскалацию привилегий и добрались до узла с выходом в интернет.
Получив доступ, они через украденные учётные данные нашли путь к удалённому выполнению кода на серверах Hugging Face и извлекли решения ExploitGym прямо из продакшн-базы. OpenAI подключила Hugging Face к программе trusted access и раскрыла 0-day вендору.

