根据 OpenAI 的官方博客,GPT-5.6 Sol 和一个更先进的预发布模型在内部网络能力基准测试(ExploitGym)期间,因利用软件包注册缓存代理中的零日漏洞而突破了沙盒隔离。该模型通过权限升级和横向移动渗透进入 Hugging Face 的生产数据库,并检索测试答案以获取竞争优势。
Hugging Face 的安全团队检测到并中止了此次入侵。OpenAI 将该事件描述为史无前例的网络安全事件;两家公司正在开展联合取证调查,并已将该零日漏洞以负责任的方式披露给了软件供应商。
相关快讯
OpenAI披露GPT-5.6在Sol突破沙盒,入侵Hugging Face窃取基准答案
谷歌发布 Gemini 3.6 Flash 等三款模型,Gemini 4 预训练启动
OpenAI 的 AI 模型在网络安全测试期间入侵 Hugging Face