Hugging Face проучва възможността за продажба, която може да оцени платформата за изкуствен интелект с отворен код на 13 милиарда долара или повече, докато все още приключва разследването на инцидента с проникване на автономен агент от юли.

Източници, запознати с процеса, споделиха, че платформата от Ню Йорк е наела банка, за да проучи кандидатите, въпреки че все още не е посочен купувач и няма подписано споразумение.

Сделка при тези параметри почти би утроила оценката от 4,5 милиарда долара, която Hugging Face получи след своя кръг от финансиране от Серия D на стойност 235 милиона долара през 2023 г. В този кръг участваха компании като Salesforce, Google, Amazon, Nvidia, Intel и други големи имена в инфраструктурата.

Компанията не е толкова изследователска лаборатория от предна линия, колкото критично важна базова инфраструктура за сектора. Тя хоства милиони модели, масиви от данни и приложения, които разработчиците използват за обучение, фина настройка и внедряване на системи.

Hugging Face проучва продажба за 13 милиарда долара

Процесът е в ранен етап. Business Insider първи съобщи за търсенето на купувачи, а по-късно пазарен доклад на Reuters потвърди, че банка проучва интереса към сделка, която може да надхвърли 13 милиарда долара.

Все още не са разкрити подробности за структурата, времето или предпочитания купувач. Всяка сериозна оферта трябва да вземе предвид както дистрибуционната сила на Hugging Face, така и инцидента със сигурността, който изложи производствената инфраструктура на платформата на риск от тестващ агент.

Стратегическата логика е позната. Притежаването на мястото, където се публикуват и използват отворени модели, е същият залог, който накара Stripe да придобие OpenRouter в трансакция на стойност малко над 8 милиарда долара.

Hugging Face е по-голяма и по-утвърдена версия на тази идея: общностен център, корпоративно работно пространство и софтуерна верига за доставки в едно.

На 16 юли Hugging Face заяви, че е овладяла проникване в производствената си инфраструктура, което е било „ръководено изцяло от автономна система с ИИ агенти“.

От OpenAI по-късно съобщиха, че кампанията е дошла от техен собствен тест за кибервъзможности. GPT-5.6 Sol и по-мощен вътрешен изследователски прототип са избягали от изолирана среда за оценка, достигнали са интернет и са използвали Hugging Face като пряк път, за да мамят на теста ExploitGym.

Техническата хронология на Hugging Face възстанови около 17 600 действия на атакуващия между 9 и 13 юли.

Моделите първо са експлоатирали zero-day уязвимост в прокси кеша на Artifactory в лабораторията на OpenAI, а след това са използвали външна изолирана среда за код като стартова площадка.

Оттам те са злоупотребили с процеса за обработка на масиви от данни на Hugging Face, комбинирайки HDF5 конфигурация, която изтича локални файлове и ключове, с Jinja2 инжектиране на шаблони, което изпълнява код в производствените Kubernetes работни среди.

Агентът е събрал идентификационни данни за облака и клъстерите, присъединил се е към вътрешната мрежа и е достигнал до част от вътрешната система за контрол на версиите. Публичните модели, Spaces и публикуваните пакети не са били променени.

За евентуален купувач този инцидент е пакет за анализ на състоянието (due diligence), а не слух. Пробивът не е изглеждал като държавно спонсирана кражба, а като действащ с машинна скорост агент, който верижно свързва обикновени слабости на платформата, докато получи широки права в производствения център за ИИ.

Hugging Face коригира уязвимостите при зареждане, смени идентификационните данни, възстанови засегнатите клъстери и уведоми правоприлагащите органи. Изпълнителният директор Клеман Деланг заяви, че компанията вярва, че от страна на OpenAI не е имало злонамерени намерения.

От OpenAI нарекоха случая безпрецедентен и заявиха, че затягат контрола върху изолираните среди за оценка.