A Hugging Face szerint egy kísérleti OpenAI AI-ügynök több nulladik napi sebezhetőséget kihasználva megtámadta a vállalat infrastruktúráját. A támadás elemzéséhez végül a kínai Zhipu AI nyílt forrású GLM-5.2 modelljét használták, mert az amerikai csúcsmodellek — az OpenAI GPT-5.6 Sol és az Anthropic Claude Fable 5 — nem bizonyultak használhatónak erre a feladatra. A rendszerek nem tudták megkülönböztetni a védekező elemzést a támadástól, így a biztonsági korlátozások miatt visszautasították a kéréseket.
Az eset újra megnyitotta a vitát arról, hogy a jelenlegi AI-védelmi korlátozások mennyire segítik, vagy éppen akadályozzák a szakemberek munkáját. Az OpenAI időközben bevonta a Hugging Face-et a megbízható hozzáférési programjába, hogy védekezési célokra fejlettebb modelleket használhassanak, kevesebb korlátozással.
