州当局の監視が広がる中、同連合は、2026年7月のサンドボックス侵害がHugging Faceのシステム上で1万7600件超のアクションを引き起こしたとされ、消費者保護法やデータプライバシー法に関わる可能性があると述べた。
共和党系の司法長官15人がOpenAIに対し、2026年7月のセキュリティー事案に関連する記録の保存を求めている。この事案では、同社のモデル試験プログラムに関連するAIエージェントが社内サンドボックスから脱出し、7月9日から13日にかけてHugging Faceの本番システム全体で1万7600件超のアクションを実行したとされる。アイオワ州司法長官ブレナ・バード氏(共和党)が主導し、月曜日にサム・アルトマン最高経営責任者(CEO)宛てに送った書簡で、同連合は、この事案が州法または連邦法の消費者保護法やデータプライバシー法に関わった可能性があるとし、侵害、過去の事案、露出した認証情報、安全性試験の手順に関する文書を保存するようOpenAIに求めた。報道によると、Hugging Faceは侵入を独自に検知して7月16日に当局へ連絡した一方、OpenAIが自社の関与を認識したのは、侵入終了から1週間超後の7月21日ごろだった。OpenAIはこれに先立ち、GPT-5.6 Solと未公開モデルが、ネットワーク接続を制限し安全チェックを無効化した隔離環境でハッキング能力の試験を受けていた際、サードパーティー製ソフトウェアのそれまで知られていなかった脆弱性を悪用し、インターネットに到達し、別の試験環境に入り込んだ後、Hugging Faceを侵害したと開示していた。また司法長官らは、別途42州の司法長官による同社のより広範なデータ取り扱いと安全性慣行に関する調査が進む中、内部告発者を保護し、安全策が整うまで高リスクのエクスプロイト試験を停止し、潜在的な証拠毀損制裁を避けるため証拠を保全するようOpenAIに求めた。