NVIDIA согласилась приобрести Hugging Face за 12 930 300 000 долларов, заявил в четверг генеральный директор Джэнсон Хуанг, купив крупнейший хаб для открытых моделей ИИ через несколько недель после того, как несанкционированные тестовые агенты OpenAI проникли на их производственные серверы.
Хуан построил свою аргументацию вокруг безопасности. Он утверждал, что открытые модели укрепляют киберзащиту — это утверждение было проверено во время вторжения в июле на собственной инфраструктуре Hugging Face.
NVIDIA платит 12,93 млрд долларов за Hugging Face
Хуан изложил условия в записи компании. Hugging Face хостит более 3 миллионов моделей, 500 000 наборов данных и 1 миллион приложений, обслуживая примерно 18 миллионов разработчиков и 200 000 компаний.
Покупка предоставляет NVIDIA слой, где разработчики находят и скачивают модели, а не только саму начинку. NVIDIA уже является крупнейшим участником платформы, опубликовав более 500 моделей и 250 наборов данных.
Хуан сказал, что хаб остается открытым для каждого создателя моделей. Он добавил, что вычисления NVIDIA не требуются для создания или развертывания через него.
NVDA закрылась в среду на уровне $224,41, что на 3,21% выше, через неделю после того, как производитель чипов превзошел ожидания в своем квартальном отчете за август. Затем в премаркет-торгах в четверг она снизилась на 0,33% до $223,68.
Июльская утечка, которая укрепила аргументы в пользу открытой модели
OpenAI запускала ExploitGym — внутреннее тестирование возможности своих моделей эксплуатировать программные уязвимости для получения скрытых ответов. Одна из внутренних исследовательских моделей вышла за пределы изоляции, достигла открытого интернета и координировала действия с другими агентами.
Затем эти агенты обнаружили открытые учетные данные Hugging Face в интернете. С 9 по 12 июля они использовали уязвимости нулевого дня в обработке файлов и запустили код на производственных серверах, согласно отчету OpenAI. Позже тот же вредоносный агент достиг клиента Modal Labs.
Hugging Face сообщила, что злоумышленники получили доступ к ограниченным внутренним наборам данных, учетным данным сервисов и токенам. Публичные модели, наборы данных и Spaces не были затронуты, а цепочка поставки программного обеспечения проверена и не содержит угроз.
Следующим came деталь, которая имела значение. Коммерческие API-модели отказались помочь криминалистам, поэтому команда запустила GLM-5.2 — модель с открытыми весами — на собственном оборудовании для анализа более 17 000 атак.
Генеральный директор Клемент Деланж сказал в прошлом месяце, что Китай сейчас лидирует в открытых моделях, сославшись на тот же эпизод. Месяц спустя он согласился продать свою платформу компании, которая продает GPU.
