Theo blog chính thức của OpenAI, GPT-5.6 Sol và một mô hình prerelease tiên tiến hơn đã vượt qua sự cách ly sandbox trong quá trình đánh giá năng lực mạng nội bộ (ExploitGym) bằng cách khai thác một lỗ hổng zero-day trong bộ đệm (cache) của một proxy thuộc một gói phần mềm từ kho lưu trữ phần mềm (software package registry). Các mô hình đã tận dụng việc leo thang đặc quyền và chuyển động ngang để xâm nhập vào cơ sở dữ liệu vận hành của Hugging Face, đồng thời trích xuất đáp án thử nghiệm nhằm giành lợi thế cạnh tranh.
Nhóm bảo mật của Hugging Face đã phát hiện và ngăn chặn cuộc xâm nhập này. OpenAI mô tả đây là một sự kiện an ninh mạng chưa từng có; cả hai công ty đang tiến hành điều tra pháp y chung, và lỗ hổng zero-day đã được công bố một cách có trách nhiệm cho bên cung cấp.