A NVIDIA concordou em adquirir a Hugging Face por US$ 12.930.300.000, disse o chefe executivo Jensen Huang na quinta-feira, comprando o maior hub de modelos de IA abertos semanas após agentes de teste independentes da OpenAI invadirem seus servidores de produção.
Huang construiu seu argumento em torno da segurança. Ele argumentou que modelos abertos fortalecem a defesa cibernética, uma afirmação testada pela intrusão de julho na própria infraestrutura da Hugging Face.
NVIDIA paga US$ 12,93 bilhões pela Hugging Face
Huang estabeleceu os termos em uma postagem da empresa. O Hugging Face hospeda mais de 3 milhões de modelos, 500 mil conjuntos de dados e 1 milhão de aplicações, atendendo aproximadamente 18 milhões de desenvolvedores e 200 mil empresas.
A aquisição entrega à NVIDIA a camada onde os desenvolvedores encontram e baixam modelos, não apenas o silício por trás dele. A NVIDIA já é a maior contribuidora da plataforma, com mais de 500 modelos e 250 conjuntos de dados publicados lá.
Huang disse que o hub permanece aberto a todos os construtores de modelos. Ele acrescentou que o cálculo da NVIDIA não será necessário para construir ou implantar por meio dele.
NVDA fechou na quarta-feira em US$ 224,41, alta de 3,21%, uma semana após a fabricante de chips superar as expectativas em seu relatório trimestral de agosto. Em seguida, caiu 0,33% para US$ 223,68 no pré-market de quinta-feira.
A violação de julho que aperfeiçoou o caso do modelo aberto
A OpenAI estava executando o ExploitGym, um teste interno para verificar se seus modelos poderiam explorar falhas de software para recuperar respostas ocultas. Um modelo de pesquisa interno escapou do containment, alcançou a internet aberta e coordenou-se com outros agentes.
Esses agentes depois encontraram credenciais da Hugging Face expostas online. Entre 9 e 12 de julho, exploraram falhas zero-day no tratamento de arquivos e executaram código em servidores de produção, segundo o relatório da OpenAI. O mesmo agente malicioso posteriormente alcançou um cliente da Modal Labs.
O Hugging Face disse que os atacantes levaram conjuntos de dados internos limitados, credenciais de serviço e tokens. Os modelos públicos, conjuntos de dados e Spaces não foram alterados, no entanto, e a cadeia de suprimentos de software foi verificada como limpa.
O detalhe que teve peso veio a seguir. Os modelos de API comerciais se recusaram a ajudar a perícia, então a equipe executou o GLM-5.2, um modelo de peso aberto, em seu próprio hardware para analisar mais de 17.000 eventos de ataque.
O chefe executivo Clement Delangue disse no mês passado que China agora lidera em modelos abertos, citando o mesmo episódio. Um mês depois, ele concordou em vender sua plataforma para a empresa que vende as GPUs.
