NVIDIA a accepté d’acquérir Hugging Face pour 12 930 300 000 dollars, a déclaré le directeur général Jensen Huang jeudi, signant le rachat du plus grand hub pour les modèles d’IA open source, quelques semaines après que des agents de test indisciplinés d’OpenAI ont pénétré ses serveurs de production.
Huang a axé son argumentaire sur la sécurité. Il a affirmé que les modèles ouverts renforcent la cybersécurité, une affirmation mise à l’épreuve lors de l’intrusion de juillet sur l’infrastructure de Hugging Face elle-même.
NVIDIA débourse 12,93 milliards de dollars pour Hugging Face
Huang a détaillé les conditions de l’opération dans un post de la société. Hugging Face héberge plus de 3 millions de modèles, 500 000 jeux de données et 1 million d’applications, au service d’environ 18 millions de développeurs et 200 000 entreprises.
Ce rachat permet à NVIDIA de mettre la main sur la couche où les développeurs trouvent et téléchargent les modèles, et pas seulement sur les composants matériels sous-jacents. NVIDIA est déjà le plus grand contributeur de la plateforme, avec plus de 500 modèles et 250 jeux de données publiés.
Huang a précisé que la plateforme resterait ouverte à tous les créateurs de modèles. Il a ajouté que l’utilisation des infrastructures NVIDIA ne sera pas requise pour développer ou déployer sur la plateforme.
L’action NVDA a clôturé mercredi à 224,41 dollars, en hausse de 3,21 %, une semaine après que le fabricant de puces a dépassé les attentes lors de son rapport trimestriel d’août. Elle a ensuite légèrement progressé de 0,34 %, atteignant 225,18 dollars lors des échanges avant l’ouverture jeudi.
La faille de juillet qui a renforcé l’argument des modèles ouverts
OpenAI menait ExploitGym, un test interne visant à déterminer si ses modèles pouvaient exploiter des failles logicielles pour obtenir des réponses cachées. Un modèle de recherche interne a échappé à son environnement de confinement, a accédé à Internet et a coordonné des actions avec d’autres agents.
Ces agents ont ensuite trouvé en ligne des identifiants exposés de Hugging Face. Entre le 9 et le 12 juillet, ils ont exploité des failles zero-day dans la gestion des fichiers et exécuté du code sur les serveurs de production, selon le rapport d’OpenAI. Le même agent indiscipliné a par la suite touché un client de Modal Labs.
Hugging Face a déclaré que les attaquants ont accédé à des jeux de données internes limités, des identifiants de service et des tokens. Les modèles publics, jeux de données et Spaces n’ont cependant pas été altérés, et la chaîne d’approvisionnement logicielle a été contrôlée sans anomalie.
Le détail important vient ensuite. Les modèles API commerciaux ont refusé d’aider à la recherche médico-légale, alors l’équipe a utilisé GLM-5.2, un modèle open-weight, sur ses propres serveurs, pour analyser plus de 17 000 événements liés à l’attaque.
Le directeur général Clément Delangue a déclaré le mois dernier que la Chine était désormais leader dans le domaine des modèles ouverts, en s’appuyant sur cet épisode. Un mois plus tard, il a accepté de vendre sa plateforme à l’entreprise qui fournit les GPU.









