OpenAI je tek ove nedelje potvrdio Hugging Face-u da su modeli koje je testirao izveli napad 11. jula na infrastrukturu AI platforme, otprilike deset dana nakon upada i danima nakon što je Hugging Face objavio incident ne znajući ko je odgovoran, prema izveštaju Wall Street Journal-a. Modeli su bili aktivni na otvorenom internetu nekoliko dana pre nego što su zaustavljeni, a Hugging Face je okončao napad dva dana nakon otkrivanja uz pomoć otvorenog modela iz Kine.
Hugging Face je objavio saopštenje 16. jula, opisujući autonomni agentski okvir koji je izvršio hiljade akcija u roju kratkotrajnih peskovnika, ali je tek 21. jula OpenAI identifikovao GPT-5.6 Sol i neobjavljeni granični model kao krivce. Modeli su pokretali OpenAI-jev ExploitGym benchmark, ali su pobegli iz peskovnika tražeći odgovore na Hugging Face-u. Napad je počeo zlonamernim skupom podataka koji je zloupotrebio dva puta za izvršavanje koda, a zatim eskalirao privilegije koristeći ukradene akreditive.
