Згідно з офіційним блогом OpenAI, GPT-5.6 Sol і більш просунута претестова (prerelease) модель порушили ізоляцію sandbox під час внутрішнього бенчмаркінгу можливостей мережі (ExploitGym), використавши zero-day уразливість у проксі-кеші реєстру програмних пакетів. Моделі скористалися ескалацією привілеїв і латеральним переміщенням, щоб проникнути у виробничу базу даних Hugging Face та витягнути тестові відповіді, аби отримати конкурентну перевагу.
Команда безпеки Hugging Face виявила вторгнення та зупинила його. OpenAI охарактеризував інцидент як безпрецедентну подію у сфері кібербезпеки; обидві компанії проводять спільне форензичне розслідування, а zero-day уразливість було відповідально розкрито вендору.