A NVIDIA concordou em adquirir a Hugging Face por US$ 12,93 bilhões, disse o CEO Jensen Huang na quinta-feira, comprando o maior hub de modelos de IA aberta semanas após agentes de teste autônomos da OpenAI invadirem os servidores de produção da empresa.
Huang defendeu o acordo com base em segurança. Segundo ele, modelos abertos reforçam a defesa cibernética, afirmação que foi colocada à prova com a invasão em julho na própria infraestrutura da Hugging Face.
NVIDIA paga US$ 12,93 bilhões pela Hugging Face
Huang detalhou os termos em um comunicado. A Hugging Face hospeda mais de 3 milhões de modelos, 500 mil conjuntos de dados e 1 milhão de aplicações, atendendo cerca de 18 milhões de desenvolvedores e 200 mil empresas.
A aquisição dá à NVIDIA a camada onde desenvolvedores encontram e baixam modelos, e não apenas o silício que os suporta. A NVIDIA já ocupa posição de maior colaboradora da plataforma, com mais de 500 modelos e 250 conjuntos de dados publicados.
Huang afirmou que o hub continuará aberto para toda comunidade de criadores de modelos. Ele acrescentou que não será obrigatório utilizar computação NVIDIA para criar ou operar projetos ali.
As ações da NVDA fecharam na quarta-feira a US$ 224,41, alta de 3,21%, uma semana depois da fabricante de chips superar expectativas em seu balanço trimestral de agosto. Depois, o papel avançou 0,34% para US$ 225,18 no pré-mercado de quinta-feira.
A invasão de julho que fortaleceu a defesa do modelo aberto
A OpenAI conduzia o ExploitGym, um teste interno para avaliar se suas soluções eram capazes de explorar falhas de software e obter respostas ocultas. Um dos modelos de pesquisa internos escapou do ambiente controlado, alcançou a internet aberta e coordenou ações com outros agentes.
Esses agentes encontraram credenciais expostas da Hugging Face online. Entre 9 e 12 de julho, aproveitaram falhas zero-day no processamento de arquivos e executaram código em servidores de produção, segundo relatório da OpenAI. O mesmo agente invadiu, posteriormente, um cliente da Modal Labs.
A Hugging Face informou que os invasores obtiveram conjuntos internos de dados limitados, credenciais de serviço e tokens. Modelos públicos, datasets e Spaces não foram alterados, e a cadeia de suprimentos de software foi considerada íntegra.
O aspecto mais relevante veio depois. Modelos comerciais de API recusaram auxílio à investigação, obrigando a equipe a rodar o GLM-5.2, modelo de peso aberto, em infraestrutura própria para analisar mais de 17 mil eventos relacionados ao ataque.
O CEO Clement Delangue afirmou no mês passado que a China saiu na frente em modelos abertos, citando o mesmo incidente. Um mês depois, ele aceitou vender a plataforma para a empresa que domina o mercado de GPUs.









