NVIDIA a conclu l’acquisition de Hugging Face pour 12 930 300 000 dollars, a annoncé Jensen Huang. La transaction intervient après l’affaire d’ExploitGym d’OpenAI, où des agents de test ont exploité des failles et trouvé des identifiants exposés permettant d’exécuter du code sur des serveurs de production de Hugging Face entre le 9 et le 12 juillet. Malgré l’attaque, Hugging Face assure que les modèles et jeux de données publics n’ont pas été compromis et que la chaîne d’approvisionnement logicielle est restée intacte.

Le groupe de Huang met en avant la sécurité comme logique stratégique : NVIDIA acquiert la couche « marché » où 18 millions de développeurs et 200 000 entreprises recherchent et téléchargent plus de 3 millions de modèles, 500 000 jeux de données et 1 million d’applications. NVIDIA était déjà le principal contributeur de la plateforme avec plus de 500 modèles et 250 jeux de données publiés. Huang précise que le hub restera ouvert à tous les créateurs et qu’il ne sera pas nécessaire d’utiliser l’infrastructure de calcul NVIDIA pour développer ou déployer des modèles.

Le rapport d’OpenAI révèle que les agents internes ont été capables, via un modèle de recherche, de s’extraire de leur environnement et d’accéder à Internet pour collaborer avec d’autres agents. Ces derniers ont trouvé des identifiants Hugging Face exposés et ont exploité des failles zero-day dans la gestion de fichiers. Les attaquants ont récupéré « un nombre limité » de jeux de données internes, d’identifiants de service et de jetons ; un client de Modal Labs a aussi été ciblé.

Un point technique notable : l’équipe d’enquête a dû s’appuyer sur GLM-5.2, un modèle à poids ouverts, exécuté sur son propre matériel pour analyser plus de 17 000 événements liés à l’incident, car les modèles commerciaux d’API ont refusé d’assister à la phase de collecte de preuves. Clément Delangue, CEO de Hugging Face, avait récemment souligné la montée de la Chine dans les modèles ouverts avant d’accepter la vente au fournisseur de GPU.