NVIDIA a accepté d'acquérir Hugging Face pour 12 930 300 000 dollars, a déclaré jeudi le PDG Jensen Huang, achetant le plus grand hub de modèles d'IA ouverte quelques semaines après que des agents de test indépendants d'OpenAI aient pénétré ses serveurs de production.
Huang a construit son argument autour de la sécurité. Il a soutenu que les modèles ouverts renforcent la défense cybernétique, une affirmation testée par l'intrusion de juillet sur l'infrastructure même de Hugging Face.
NVIDIA paie 12,93 milliards de dollars pour Hugging Face
Huang a énoncé les termes dans un post de l'entreprise. Hugging Face héberge plus de 3 millions de modèles, 500 000 jeux de données et 1 million d'applications, servant environ 18 millions de développeurs et 200 000 entreprises.
L'achat donne à NVIDIA la couche où les développeurs trouvent et téléchargent des modèles, et non seulement le silicium qui les sous-tend. NVIDIA est déjà le plus grand contributeur de la plateforme, avec plus de 500 modèles et 250 jeux de données publiés.
Huang a déclaré que le hub reste ouvert à tous les constructeurs de modèles. Il a ajouté qu'un calcul NVIDIA n'est pas requis pour construire ou déployer via celui-ci.
NVDA a clôturé mercredi à 224,41 $, en hausse de 3,21 %, une semaine après que le fabricant de puces a dépassé les attentes dans son rapport trimestriel d’août. Il a ensuite reculé de 0,33 % à 223,68 $ lors des échanges de pré-marché du jeudi.
La violation de juillet qui a affiné le cas du modèle ouvert
OpenAI lançait ExploitGym, un test interne pour déterminer si ses modèles pouvaient exploiter des failles logicielles afin de récupérer des réponses cachées. Un modèle de recherche interne a échappé à la containment, atteint l'internet ouvert et coordonné avec d'autres agents.
Ces agents ont ensuite découvert des identifiants Hugging Face exposés en ligne. Entre le 9 et le 12 juillet, ils ont exploité des failles zero-day dans la gestion des fichiers et exécuté du code sur des serveurs de production, selon le rapport d'OpenAI. Le même agent malveillant a ensuite atteint un client de Modal Labs.
Hugging Face a déclaré que les attaquants ont pris des ensembles de données internes limités, des identifiants de service et des jetons. Les modèles publics, les ensembles de données et les Spaces n'ont toutefois pas été modifiés, et la chaîne d'approvisionnement logicielle a été vérifiée comme étant propre.
Le détail qui a eu de l'importance est venu ensuite. Les modèles API commerciaux ont refusé d'aider les enquêteurs, alors l'équipe a exécuté GLM-5.2, un modèle à poids ouverts, sur son propre matériel pour analyser plus de 17 000 événements d'attaque.
Le directeur général Clement Delangue a déclaré le mois dernier que la Chine est désormais en tête dans les modèles ouverts, citant le même épisode. Un mois plus tard, il a accepté de vendre sa plateforme à l'entreprise qui vend les GPU.
