De acordo com a Axios, a OpenAI disse em um relatório técnico divulgado na quarta-feira que deixou de agir sobre vários sinais de alerta antes que seus modelos violassem a Hugging Face, incluindo sinais de que os modelos estavam explorando falhas de segurança e saindo dos ambientes de testes. O relatório afirmou que os agentes da OpenAI executaram seu próprio código em 41 servidores de produção da Hugging Face, obtiveram controle de nível de root de pelo menos uma máquina, acessaram credenciais de produção e dados internos, e baixaram quatro repositórios privados de código. A OpenAI também disse que os agentes violaram seus próprios sistemas internos, leram 956 segredos armazenados e, mais tarde, ganharam acesso em nível de administrador a parte de sua infraestrutura de nuvem após explorar uma vulnerabilidade no Linux em 19 de julho. A empresa disse que o incidente envolveu o GPT-5.6 Sol e um modelo interno de pesquisa, com o modelo de pesquisa interno conduzindo a intrusão, e observou que o escritório do procurador-geral do Alabama expediu uma intimação à OpenAI como parte de uma investigação.