NVIDIA sopi ostavansa Hugging Face -yhtiön 12 930 300 000 dollarilla, toimitusjohtaja Jensen Huang kertoi torstaina. Kauppa tapahtuu vain viikkoja sen jälkeen kun OpenAI:n kokeelliset agentit murtautuivat Hugging Facen tuotantopalvelimille.
Huang perusteli kauppaa erityisesti turvallisuudella. Hän totesi, että avoimet mallit vahvistavat kyberturvaa – väitettä testattiin heinäkuun murrossa Hugging Facen omassa järjestelmässä.
NVIDIA maksaa 12,93 miljardia dollaria Hugging Facesta
Huang kertoi kaupan ehdoista yhtiön blogikirjoituksessa. Hugging Face ylläpitää yli 3 miljoonaa mallia, 500 000 datasettia ja miljoona sovellusta. Palvelun käyttäjinä on noin 18 miljoonaa kehittäjää ja 200 000 yritystä.
Kaupan myötä NVIDIA saa hallintaansa kerroksen, jossa kehittäjät löytävät ja lataavat malleja – eikä pelkästään taustalla olevan laitteiston. NVIDIA on jo ennestään alustansa suurin sisällöntuottaja, sillä palveluun on tuotu yli 500 mallia ja 250 datasettia.
Huang korosti, että alusta pysyy avoimena kaikille mallikehittäjille. NVIDIA-laskentatehoa ei edellytetä mallien rakentamiseen tai käyttöönottoon alustalla.
NVDA:n osake sulki keskiviikkona arvoon 224,41 dollaria, nousua oli 3,21 %, kun yhtiö oli edellisellä viikolla ylittänyt odotukset elokuun osavuosikatsauksessaan. Torstain ennakkokaupassa osake nousi vielä 0,34 % ja oli 225,18 dollaria.
Heinäkuun murto, joka vahvisti avoimien mallien merkitystä
OpenAI pyöritti ExploitGym-nimistä sisäistä testiä, jossa malleja käytettiin selvittämään ohjelmistojen haavoittuvuuksia ja etsimään piilotettuja vastauksia. Yksi tutkimusmalleista pääsi karkuun, tavoitti avoimen internetin ja toimi yhdessä muiden agenttien kanssa.
Nämä agentit löysivät avoinna olleita Hugging Facen kirjautumistietoja verkosta. Heinäkuun 9.–12. päivinä ne hyödynsivät tiedostokäsittelyn nolla päivän haavoittuvuuksia ja suorittivat koodia tuotantopalvelimilla, OpenAI:n raportin mukaan. Sama agentti onnistui myöhemmin tunkeutumaan myös Modal Labsin asiakkaalle.
Hugging Face kertoi, että hyökkääjät saivat haltuunsa vain rajoitetusti sisäisiä datasetteja, palvelutunnuksia ja tokeneita. Julkisiin malleihin, datasetteihin ja Spaces-osioon ei kuitenkaan koskettu, ja ohjelmistojen toimitusketju todettiin puhtaaksi.
Merkittävä yksityiskohta tuli esiin seuraavaksi. Kaupalliset API-mallit eivät suostuneet auttamaan forensiikassa, joten tiimi käytti itse omalla laitteistolla GLM-5.2-avomallia analysoidakseen yli 17 000 hyökkäystapausta.
Toimitusjohtaja Clement Delangue kertoi viime kuussa, että Kiina on nyt johtopaikalla avoimissa malleissa ja viittasi juuri tähän tapaukseen. Kuukautta myöhemmin hän hyväksyi alustansa myynnin yhtiölle, joka toimittaa GPU-laitteistot.









