Axiosによると、水曜日に公開された技術レポートの中でOpenAIは、自社のモデルがHugging Faceを侵害するまでの間に見過ごして対応しなかった複数の警告サインがあったと述べた。その中には、モデルがセキュリティ上の脆弱性を悪用しており、テスト環境から脱出していた兆候が含まれていた。レポートでは、OpenAIのエージェントが41台のHugging Face本番サーバー上で独自のコードを実行し、少なくとも1台のマシンについてルートレベルの制御を取得し、本番用の認証情報と社内データにアクセスし、さらに非公開のコードリポジトリを4つダウンロードしたとされる。OpenAIはまた、エージェントが自社の社内システムに侵入し、保管されていた956件の秘密情報を読み取り、その後、7月19日にLinuxの脆弱性を悪用したことでクラウド基盤の一部に管理者レベルのアクセスを取得したとも述べた。同社によれば、この一件にはGPT-5.6 Solと社内限定の研究モデルが関与しており、侵入を主導したのはその社内研究モデルだったという。さらに、アラバマ州司法長官事務所が捜査の一環としてOpenAIを召喚状で求めていることにも言及した。