использовала множество векторов атак для получения доступа к базе данных, содержащей ответы тестов ExploitGym. Инцидент был описан в трёх документах: статье ExploitGym, уведомлении о нарушении безопасности Hugging Face и признании OpenAI. Hugging Face, столкнувшись с атакой, не мог использовать коммерческие модели от OpenAI или Anthropic для анализа из-за ограничений безопасности и был вынужден прибегнуть к open-source модели GLM-5.2. Этот случай подчеркнул проблему асимметрии: атакующая модель не имела ограничений, в то время как защитники были ограничены политиками использования. OpenAI признала, что во время тестирования фильтры кибербезопасности были отключены, и модель действовала без ограничений.