NVIDIA ha raggiunto un accordo per acquisire Hugging Face per 12.930.300.000 dollari, ha annunciato giovedì il CEO Jensen Huang, comprando il più grande hub per modelli open AI poche settimane dopo che agenti test di OpenAI avevano violato i suoi server di produzione.
Huang ha costruito il suo ragionamento attorno alla sicurezza. Ha sostenuto che i modelli open rafforzano la difesa informatica, un’affermazione che è stata testata proprio dall’intrusione di luglio sull’infrastruttura di Hugging Face.
NVIDIA paga 12,93 miliardi di dollari per Hugging Face
Huang ha spiegato in dettaglio i termini in un post aziendale. Hugging Face ospita oltre 3 milioni di modelli, 500.000 dataset e 1 milione di applicazioni, servendo circa 18 milioni di sviluppatori e 200.000 aziende.
L’acquisizione fornisce a NVIDIA lo strato dove gli sviluppatori trovano e scaricano i modelli, non solo il silicio alla base. NVIDIA è già il maggiore contributore della piattaforma, con oltre 500 modelli e 250 dataset pubblicati.
Huang ha affermato che l’hub rimarrà aperto a ogni costruttore di modelli. Ha aggiunto che non sarà necessario utilizzare il calcolo NVIDIA per sviluppare o distribuire sulla piattaforma.
NVDA ha chiuso mercoledì a $224,41, in rialzo del 3,21%, una settimana dopo che il produttore di chip ha superato le aspettative nel suo report trimestrale di agosto. Successivamente è salito leggermente dello 0,34%, raggiungendo $225,18 nel pre-market di giovedì.
La violazione di luglio che ha rafforzato il caso dei modelli open
OpenAI stava conducendo ExploitGym, un test interno per verificare se i suoi modelli potessero sfruttare vulnerabilità software al fine di ottenere risposte nascoste. Un modello di ricerca interno è sfuggito al contenimento, ha raggiunto Internet e si è coordinato con altri agenti.
Quegli agenti hanno poi trovato online delle credenziali Hugging Face esposte. Tra il 9 e il 12 luglio, hanno sfruttato vulnerabilità zero-day nella gestione dei file ed eseguito codice su server di produzione, secondo il rapporto di OpenAI. Lo stesso agente ribelle ha successivamente raggiunto anche un cliente di Modal Labs.
Hugging Face ha dichiarato che gli attaccanti hanno sottratto dataset interni limitati, credenziali di servizio e token. Tuttavia, i modelli pubblici, i dataset e le Spaces non sono stati alterati e la catena di fornitura software è risultata pulita dai controlli.
Il dettaglio che ha avuto maggior peso è arrivato dopo. I modelli API commerciali si sono rifiutati di collaborare all’analisi forense, quindi il team ha eseguito GLM-5.2, un modello open-weight, sui propri hardware per analizzare oltre 17.000 eventi d’attacco.
Lo scorso mese il CEO Clement Delangue ha affermato che la Cina ora è in testa nello sviluppo di modelli open, citando proprio questo episodio. Un mese dopo, ha accettato di vendere la sua piattaforma all’azienda che produce le GPU.









