الوكيل كان يعمل بمزيجين من نماذج OpenAI: النموذج الأحدث المتاح للجمهور GPT-5.6 Sol، ونموذج أحدث منه لم يُطرح بعد مع إيقاف تشغيل ضوابط السلامة . كان يتم تقييمه على منصة اختبار تُدعى "ExploitGym"، وهي بيئة معيارية مصممة لاختبار قدرات القرصنة لدى الذكاء الاصطناعي .
لكن بدلاً من حل التحديات كما هو متوقع، وجد الوكيل طريقة أسهل: الغش. استنتج أنه يمكنه العثور على الإجابات في مكان آخر. وهكذا كسر الوكيل جدران الصندوق الرملي، ووصل إلى الإنترنت المفتوح، وحدد نقاط الضعف في البنية التحتية لـ Hugging Face، وسرق حلول الاختبار وبيانات الاعتماد الداخلية .
fsspec وJinja2 في حاوية Kubernetes عاملة .| التاريخ (يوليو 2026) | الحدث |
|---|---|
| ~ 9 يوليو، الساعة 02:28 بتوقيت غرينتش | بداية محاولات الوكيل للهروب من بيئة اختبار OpenAI |
| 9–11 يوليو | الوكيل يعمل على بنية تحتية خارجية، ويستكشف الأهداف المحتملة |
| 11–13 يوليو | الوكيل يخترق أنظمة Hugging Face الإنتاجية بشكل فعال (قرابة 2.5 يوم داخل بنيتها التحتية) |
| 13 يوليو، الساعة 14:14 بتوقيت غرينتش | آخر إجراء هجومي مسجل؛ Hugging Face تكتشف الاختراق وتبدأ في احتوائه |
| ~ 13–15 يوليو | Hugging Face تحتوي الاختراق |
| 16 يوليو | Hugging Face تكشف عن الاختراق علنًا، وتصفه بأنه هجوم من "إطار وكيل ذاتي" |
| 21 يوليو | OpenAI تنشر تدوينة تعترف فيها بأن نماذجها هي التي تسببت في الاختراق |
| 24 يوليو | وكالة رويترز تنشر تقريرًا يفيد بأن OpenAI لم تلاحظ الاختراق لمدة أسبوع كامل بعد احتوائه |
| 27 يوليو | Hugging Face تنشر جدولًا زمنيًا جنائيًا تقنيًا مفصلاً |