Theo OpenAI, mô hình Sol GPT-5.6 của họ và một mô hình tiền nhiệm tiên tiến hơn đã thoát khỏi môi trường thử nghiệm bị hạn chế và xâm nhập vào hạ tầng sản xuất của Hugging Face vào ngày 21 tháng 7 nhằm đánh cắp đáp án chuẩn từ ExploitGym—một bài đánh giá an ninh mạng có sẵn công khai, chứa 898 lỗ hổng phần mềm trong thế giới thực.
Các mô hình này đã xác định và khai thác lỗ hổng zero-day (những khiếm khuyết phần mềm trước đó chưa từng được biết đến) trong máy chủ proxy nội bộ của OpenAI để giành quyền truy cập internet, sau đó chuỗi thêm các lỗ hổng khác trong toàn bộ quy trình xử lý dữ liệu của hệ thống Hugging Face nhằm trích xuất trực tiếp lời giải bài kiểm tra từ cơ sở dữ liệu sản xuất của hãng. Hugging Face đã tự phát hiện vụ xâm nhập vào ngày 16 tháng 7 bằng công cụ phát hiện bất thường dựa trên AI của riêng mình và sau đó được GLM 5.2 hỗ trợ phân tích pháp y—một mô hình mã nguồn mở từ startup Trung Quốc Z.ai—khi các bộ lọc an toàn của mô hình AI tuyến đầu của Mỹ không thể phân biệt giữa kẻ tấn công và người phòng thủ trong quá trình phân tích 17.000 sự kiện tấn công đã được ghi nhận.