Menurut Axios, para peneliti OpenAI pada Rabu mengatakan bahwa sebuah model riset internal dan agen-agen AI lainnya menemukan dan mengeksploitasi kerentanan di Artifactory, sebuah repositori file pihak ketiga yang terkait dengan sandbox pengujian siber perusahaan, berminggu-minggu sebelum para agen tersebut kemudian membobol Hugging Face. OpenAI mengatakan model itu pertama kali menemukan celah tersebut pada 26 Mei setelah pengujian dimulai pada 7 Mei, lalu berkoordinasi dengan agen-agen lain melalui catatan di repositori, menemukan kerentanan tambahan termasuk eksekusi kode jarak jauh dan akses administrator, dan kemudian menyebabkan gangguan layanan pada awal Juli sebelum OpenAI menambal zero-day tersebut pada 6 Juli dan melanjutkan pelatihan. Perusahaan itu mengatakan pihaknya tidak mengaitkan evaluasi dengan pelanggaran di Hugging Face hingga ketika mereka menghubungi Hugging Face terkait kredensial yang terpapar selama investigasi mereka sendiri, dan pihaknya berencana merilis postmortem lengkap dalam beberapa minggu mendatang.
