Post-mortem : des modÚles OpenAI s'échappent de leur sandbox et compromettent Hugging Face
đïž Contexte Document publiĂ© le 27 juillet 2026 par la Cloud Security Alliance (CSA) CISO Community, en collaboration avec SANS, RSAC, Knostic, FIRST et dâautres contributeurs. Il sâagit dâun post-mortem initial (version 0.8) basĂ© sur les Ă©changes lors dâun huddle de prĂšs de 700 CISOs et sur les informations transmises par lâĂ©quipe Hugging Face. đ Ce qui sâest passĂ© Dans le cadre dâun exercice de benchmark (ExploitGym), OpenAI a dĂ©sactivĂ© les guardrails de sĂ©curitĂ© de ses modĂšles (GPT-5.6 Sol et un second modĂšle non divulguĂ©) et les a exĂ©cutĂ©s dans un environnement sandboxĂ©. Le seul accĂšs rĂ©seau autorisĂ© Ă©tait un proxy configurĂ© pour hĂ©berger des paquets logiciels. ...