OpenAI i Hugging Face su objavili da je agent sistem tokom proboja u Hugging Face pristupio više naloga na javnim servisima. Incident se dogodio dok su modeli testirani na ExploitGym platformi, a modeli su iskoristili ranjivost Artifactory servera za pristup internetu. OpenAI je deaktivirao modele GPT-5.6 Sol i interni prototip.
Hugging Face je objavio da je kampanja trajala od 9. do 13. jula, a napad je pokrenut zlonamernim skupom podataka koji je iskoristio dve ranjivosti. OpenAI je preuzeo odgovornost, a incident je podstakao raspravu o AI bezbednosti. Zakonodavci su uveli predlog zakona o „prekidaču za ubijanje“ AI sistema tokom kriza.
