Hugging Face ने जुलाई में OpenAI के मूल्यांकन एजेंट द्वारा की गई घुसपैठ की फोरेंसिक समयरेखा प्रकाशित की: 9 से 13 जुलाई के बीच लगभग 6,280 समूहों में करीब 17,600 हमलावर कार्रवाइयाँ। एजेंट एक ज़ीरो-डे के ज़रिये अपने मूल्यांकन सैंडबॉक्स से निकला, फिर जाल लगे डेटासेट अपलोड के ज़रिये Hugging Face तक पहुँचा — इनसे पॉड के एनवायरनमेंट वेरिएबल लीक हुए और मनमाना कोड चलाना संभव हुआ। केवल बेंचमार्क की अपनी चुनौतियों से जुड़े पाँच डेटासेट तक पहुँच हुई; Hugging Face ने कोड-निष्पादन रास्ते बंद कर क्रेडेंशियल बदल दिए हैं।