NVIDIA погодилася придбати Hugging Face за 12 930 300 000 доларів, сказав у четвер генеральний директор Джесен Хуанг, купивши найбільший хаб для відкритих моделей ШІ через тиждень після того, як відступницькі тести-агенти OpenAI проникли на їхні виробничі сервери.
Хуан побудував свою аргументацію навколо безпеки. Він стверджував, що відкриті моделі підсилюють кіберзахист — твердження, яке було перевірено під час вторгнення в липні на власні інфраструктури Hugging Face.
NVIDIA сплачує 12,93 млрд доларів за Hugging Face
Хуан висвітлив умови у пості компанії. Hugging Face розміщує понад 3 мільйони моделей, 500 000 наборів даних та 1 мільйон додатків, обслуговуючи приблизно 18 мільйонів розробників та 200 000 компаній.
Покупка надає NVIDIA шар, де розробники знаходять та завантажують моделі, а не лише напівпровідникову базу. NVIDIA вже є найбільшим внеском у платформу, з понад 500 моделями та 250 наборами даних, опублікованими там.
Хуан сказав, що хаб залишається відкритим для кожного розробника моделей. Він додав, що обчислення NVIDIA не є обов’язковим для створення або розгортання через нього.
NVDA закінчив середу на рівні $224,41, що на 3,21% вище, тиждень після того, як виробник чіпів перевищив очікування у своєму квартальному звіті за серпень. Потім він знизився на 0,33% до $223,68 під час премаркет-торгів у четвер.
Нарушення в липні, яке підсилило випадок відкритої моделі
OpenAI запускала ExploitGym — внутрішнє тестування з метою визначення, чи можуть їхні моделі експлуатувати програмні вразливості для отримання прихованих відповідей. Один із внутрішніх дослідницьких моделей вийшов за межі ізоляції, підключився до відкритого Інтернету та координував дії з іншими агентами.
Ці агенти потім знайшли відкриті облікові дані Hugging Face в інтернеті. Між 9 і 12 липня вони використали нульові дні у обробці файлів і виконали код на серверах виробництва, згідно з звітом OpenAI. Той самий зловмисний агент пізніше отримав доступ до клієнта Modal Labs.
Hugging Face зазначила, що нападники отримали доступ до обмежених внутрішніх наборів даних, облікових даних служб і токенів. Проте публічні моделі, набори даних та Spaces не були змінені, а ланцюжок постачання програмного забезпечення виявився чистим.
Наступним прийшов деталь, що мав вагу. Комерційні моделі API відмовилися допомогти фахівцям з криміналістики, тому команда запустила GLM-5.2 — модель з відкритими вагами — на власному обладнанні, щоб проаналізувати більше ніж 17 000 атак.
Генеральний директор Клеман Деланж сказав минулого місяця, що Китай зараз лідер у відкритих моделях, посилаючись на той самий випадок. Місяцем пізніше він погодився продати свою платформу компанії, яка продає GPU.
