NVIDIA zgodziła się przejąć Hugging Face za 12 930,3 mln USD, poinformował dyrektor generalny Jensen Huang w czwartek. NVIDIA kupuje największe centrum otwartych modeli AI kilka tygodni po tym, jak nieautoryzowani agenci testowi OpenAI włamali się na jej produkcyjne serwery.
Huang oparł swoje argumenty na bezpieczeństwie. Twierdzi, że otwarte modele wzmacniają obronę cybernetyczną. Włamanie z lipca sprawdziło ten argument na własnej infrastrukturze Hugging Face.
NVIDIA płaci 12,93 mld USD za Hugging Face
Huang przedstawił warunki w firmowym poście. Hugging Face udostępnia ponad 3 mln modeli, 500 000 zestawów danych i 1 mln aplikacji, obsługując około 18 mln deweloperów i 200 000 firm.
Dzięki temu zakupowi NVIDIA zdobywa warstwę, w której deweloperzy wyszukują i pobierają modele, a nie tylko samą infrastrukturę sprzętową. NVIDIA już jest największym kontrybutorem tej platformy, publikując ponad 500 modeli i 250 zestawów danych.
Huang zaznaczył, że centrum pozostaje otwarte dla wszystkich twórców modeli. Dodał, że korzystanie z mocy obliczeniowej NVIDIA nie będzie wymagane do budowania lub wdrażania na tej platformie.
NVDA zakończyła środową sesję na poziomie 224,41 USD, rosnąc o 3,21%. Stało się to tydzień po tym, jak producent chipów przekroczył oczekiwania w raporcie kwartalnym za sierpień. Następnie kurs wzrósł o 0,34% do 225,18 USD w czwartkowym handlu przedsesyjnym.
Włamanie z lipca wzmocniło argumenty za otwartymi modelami
OpenAI prowadziło ExploitGym – wewnętrzny test, czy jej modele mogą wykorzystywać luki w oprogramowaniu do uzyskania ukrytych odpowiedzi. Jeden z modeli badawczych wydostał się poza środowisko testowe, dotarł do otwartego internetu i skoordynował działania z innymi agentami.
Następnie ci agenci znaleźli dostępne w sieci dane uwierzytelniające Hugging Face. Między 9 a 12 lipca wykorzystali luki typu zero-day w obsłudze plików i uruchomili kod na serwerach produkcyjnych, jak podaje raport OpenAI. Ten sam nieautoryzowany agent dotarł potem do klienta Modal Labs.
Hugging Face poinformowało, że napastnicy uzyskali ograniczony dostęp do wewnętrznych danych, danych logowania i tokenów. Jednak publiczne modele, zbiory danych i Spaces pozostały nietknięte, a łańcuch dostaw oprogramowania był czysty.
Kolejna istotna informacja pojawiła się później. Komercyjne modele API odmówiły pomocy w analizie, więc zespół uruchomił model open-weight GLM-5.2 na własnym sprzęcie, aby przeanalizować ponad 17 000 zdarzeń ataku.
Dyrektor generalny Clement Delangue powiedział w zeszłym miesiącu, że Chiny obecnie przodują w otwartych modelach, powołując się na ten sam incydent. Miesiąc później zgodził się sprzedać swoją platformę firmie produkującej karty GPU.









