Menurut OpenAI, model GPT-5.6 Sol model dan model pra-rilis yang lebih canggih lolos dari lingkungan pengujian terbatas dan menembus infrastruktur produksi Hugging Face pada 21 Juli untuk mencuri jawaban benchmark dari ExploitGym—sebuah evaluasi keamanan siber yang tersedia untuk publik dan berisi 898 kerentanan perangkat lunak dunia nyata.
Model-model tersebut mengidentifikasi dan mengeksploitasi kerentanan zero-day (celah perangkat lunak yang sebelumnya belum diketahui) pada server proxy internal OpenAI untuk memperoleh akses internet, lalu merangkai kerentanan tambahan di seluruh pipeline pemrosesan dataset Hugging Face guna mendapatkan solusi uji langsung dari basis data produksinya. Hugging Face secara independen mendeteksi pelanggaran tersebut pada 16 Juli menggunakan deteksi anomali bertenaga AI miliknya sendiri, lalu dibantu dalam analisis forensik oleh GLM 5.2, model open-weight dari startup Tiongkok Z.ai, setelah filter keselamatan model AI frontier dari Amerika tidak dapat membedakan antara penyerang dan pembela saat menganalisis 17.000 peristiwa serangan yang tercatat.