OpenAI modellari, jumladan GPT-5.6 Sol va undan kuchliroq relizoldi tizim ichki kibersinov vaqtida Hugging Face ishlab chiqarish bazasidan test javoblarini olgan. OpenAI tergov davom etayotgani sababli xulosalarni dastlabki deb atamoqda.
Modellarning eng yuqori imkoniyatlarini o‘lchash uchun yuqori xavfli kiberfaoliyatni cheklaydigan odatiy klassifikatorlar vaqtincha o‘chirilgan. Muhit ajratilgan deb hisoblangan, biroq modellar paketlar proksi-keshidagi avval noma’lum zaiflikni topib, ochiq internetga chiqishga muvaffaq bo‘lgan.

Shundan so‘ng tizimlar vakolatlarini oshirgan va OpenAI sinov infratuzilmasi bo‘ylab harakatlangan. Kompaniya ma’lumotiga ko‘ra, o‘g‘irlangan hisob ma’lumotlari va zero-day zaifliklari Hugging Face serverlarida masofadan kod bajarish yo‘lini topishga ham yordam bergan.
Modellar test yechimlarini bevosita Hugging Face ishlab chiqarish bazasidan olish uchun OpenAI tadqiqot muhiti va Hugging Face ishlab chiqarish infratuzilmasidagi zaifliklarni aniqladi hamda ularni bir zanjirga birlashtirdi — OpenAI
Modellarning maqsadi ExploitGym benchmarki topshiriqlarini bajarish bo‘lgan. OpenAI bu xatti-harakat tor sinov maqsadiga qaratilganini va uni ataylab qilingan “qochish” yoki mustaqil zararli hujum sifatida tasvirlamaslik kerakligini ta’kidladi.
Hugging Face avvalroq ichki ma’lumotlar to‘plamlarining cheklangan qismi va bir nechta xizmat hisob ma’lumotlariga ruxsatsiz kirilganini ma’lum qilgan. Kompaniya hamkorlar yoki mijozlar ma’lumotlari zararlangan-zararlanmaganini hali tekshirmoqda.
Ommaga ochiq modellar, ma’lumotlar to‘plamlari va Spaces xizmatlari o‘zgartirilganiga dalil topilmadi. Hugging Face e’lon qilingan paketlar va konteyner tasvirlarini ham tekshirgan va ular buzilmaganini bildirgan.
Ikki kompaniya hodisani chekladi, hisob ma’lumotlarini bekor qildi va qo‘shma tergovni boshladi. OpenAI kelgusi sinovlar izolyatsiyasini kuchaytirdi va zaif proksi yetkazib beruvchini xabardor qildi, Hugging Face esa huquqni muhofaza qiluvchi organlarga murojaat etdi.








