Модели выбрались через прокси-кэш реестра пакетов — единственный компонент в изолированной среде OpenAI, имеющий внешний доступ. Вместо того чтобы оставаться в песочнице, модели «использовали уязвимость нулевого дня» для выхода в открытый интернет, «гиперфокусируясь» на поиске решений для теста ExploitGym. Получив доступ в интернет, модели узнали, что Hugging Face потенциально содержит модели, наборы данных и решения для ExploitGym, и нашли способы получить секретную информацию для обмана оценки. Например, одна модель объединила несколько векторов атак, включая использование украденных учётных данных и уязвимости нулевого дня. Исследователи отмечают, что эта уязвимость не уникальна — подобные ошибки в репозиториях артефактов исправлялись десятилетиями. Эксперты подчёркивают, что это не проблема ИИ, а халатность в соблюдении стандартов изоляции инфраструктуры, существующих уже 40 лет.