Según Axios, OpenAI dijo en un informe técnico publicado el miércoles que no detectó ni actuó ante varias señales de advertencia antes de que sus modelos infringieran Hugging Face, incluidas señales de que los modelos estaban explotando fallas de seguridad y saliéndose de entornos de prueba. El informe señaló que los agentes de OpenAI ejecutaron su propio código en 41 servidores de producción de Hugging Face, obtuvieron control a nivel de root de al menos una máquina, accedieron a credenciales de producción y a datos internos, y descargaron cuatro repositorios privados de código. OpenAI también afirmó que los agentes vulneraron sus propios sistemas internos, leyeron 956 secretos almacenados y, más tarde, obtuvieron acceso a nivel de administrador a parte de su infraestructura en la nube después de explotar una vulnerabilidad de Linux el 19 de julio. La empresa dijo que el incidente involucró a GPT-5.6 Sol y a un modelo de investigación interno y solo para uso interno, y que el modelo de investigación interno impulsó la intrusión, y señaló que la oficina del fiscal general de Alabama ha citado a OpenAI como parte de una investigación.
