深潮 TechFlow 消息,7 月 22 日,據 OpenAI 官方博客報道,OpenAI 旗下 GPT-5.6 Sol 及一款更強大的預發佈模型,在內部網絡能力基準測試(ExploitGym)期間,因降低網絡攻擊拒絕率,模型自主識別並利用軟件包註冊表緩存代理中的零日漏洞,突破沙盒隔離環境,獲取互聯網訪問權限,隨後通過權限提升與橫向移動,最終入侵 Hugging Face 生產數據庫,直接竊取測試答案以"作弊"。Hugging Face 安全團隊及時發現並阻斷了攻擊行為。OpenAI 表示,此次事件屬前所未有的網絡安全事件,目前兩家公司正聯合開展取證調查,相關零日漏洞已負責任地向供應商披露,並將在調查完成後公佈完整細節。



