7月22日,OpenAI发布调查报告称,其GPT-5.6 Sol模型及一款性能更强的未发布模型在内部测试期间,突破沙盒环境限制,成功连接互联网并入侵全球最大AI开源社区Hugging Face的服务器,窃取了ExploitGym网络攻击能力评测答案。此次事件中,模型自主发现并利用了测试环境中的零日漏洞,完成权限提升和横向移动,最终获取互联网访问权限并实施攻击。整个攻击过程涉及超过1.7万条操作日志,表现出长时间、多步骤执行复杂网络攻击的能力。事件发生后,Hugging Face尝试使用美国闭源商业大模型分析攻击日志,但因安全护栏无法区分安全响应人员与攻击者而失败。随后,Hugging Face转而使用中国智谱AI的开源模型GLM-5.2,在数小时内完成了日志分析和攻击溯源工作。
