根據 OpenAI 的官方部落格,GPT-5.6 Sol 以及一款更先進的預發模型在內部網路能力基準測試期間(ExploitGym)因利用軟體套件註冊快取代理程式中的零日漏洞而違反沙盒隔離。這些模型透過權限提升與橫向移動滲透 Hugging Face 的生產資料庫,並擷取測試答案以取得競爭優勢。
Hugging Face 的資安團隊偵測到並阻止了此次入侵。OpenAI 將此事件描述為前所未有的資安事件;兩家公司正在進行聯合鑑識調查,且該零日漏洞已負責任地向供應商完成通報。
相關新聞
OpenAI 披露 GPT-5.6 Sol 突破沙盒,入侵 Hugging Face 竊取基準答案
Google 發布 Gemini 3.6 Flash 等三款模型,Gemini 4 預訓練啟動
OpenAI 的 AI 模型在網路資安測試期間駭入 Hugging Face