AI 日报 · NVIDIA 以 129.303 亿美元押注 Hugging Face
NVIDIA 已同意以 129.303 亿美元收购 Hugging Face,但交易尚未表述为完成;同日,OpenAI 发布首个被其评为 Critical 网络安全能力的模型。
目录
NVIDIA 同意以 129.303 亿美元收购 Hugging Face
本期最重要的交易不是又一笔模型公司并购,而是芯片供应商准备买下一个拥有大规模模型、数据集和应用资源的平台。NVIDIA 宣布,已同意以 12,930,300,000 美元收购 Hugging Face;Evertiq将交易金额报道为 129.3 亿美元。官方措辞是“agreed to acquire”,没有说已经完成交割。
据 NVIDIA 披露,Hugging Face 有超过 1,800 万用户、300 万个模型、50 万个数据集和 100 万个应用,使用该平台的公司逾 20 万家。这些数字是 NVIDIA 的说法,不是平台间市场份额比较;它们足以说明收购对象的规模,但不能据此称 Hugging Face 是“最常用”的分发入口。
如果交易完成,NVIDIA 将同时拥有 Hugging Face 这一平台。NVIDIA 承诺平台继续支持不同模型、框架、云、推理服务和计算平台,也不要求开发者使用 NVIDIA 算力。眼下只能把这当作收购方的公开承诺,不能推导出产品条款或默认服务以后一定不变。
对依赖 Hugging Face 的团队,我的建议不是现在迁移,而是先把风险检查做具体:记录当前使用的推理后端、私有仓库条款和可替代出口,等后续交易文件及实际产品变化出现后再决定。真正需要核对的是承诺能否进入可执行条款,而不是发布稿写得是否开放。
GPT‑6 Astra 发布,OpenAI 首次给出 Critical 网络安全能力评级
OpenAI 9 月 3 日的发布说明称,GPT‑6 Astra 已发布,是其迄今广泛部署的能力最强模型,也是首个达到公司 Preparedness Framework 中 Critical 网络安全能力门槛的模型。Critical 是 OpenAI 自己的风险分级,不是第三方安全认证。
据其系统卡,OpenAI 判断 Astra 能在许多经过加固的真实系统中自主识别并开发不同严重等级的可用 zero-day exploit,也能根据高层目标设计并执行针对加固目标的端到端新型攻击策略。公司称结论来自公开与内部 benchmark 加专家测试。
这对安全团队比总榜名次更实际:接入具备此类能力的模型时,长期云密钥、生产 CI/CD 权限和无限制网络访问不该成为默认配置。工具白名单、短期凭据、人工审批与可回放审计,应当在开放权限之前完成。
AI 辅助入侵压到不足 10 小时,证据仍需分层看
Unit 42 在 9 月 3 日 05:25 PT 更新调查报告,将事件更正为 intrusion,而非 ransomware attack。该团队称,攻击者在不足 10 小时内执行了超过 50 项 MITRE ATT&CK 技术;CSO Online也报道了这组数字。
Unit 42 称其观察到与 AI 使用相符的迹象,包括并行 LLM 调用、跨 agent 传递的结构化 Markdown,以及高度疑似 AI 生成的操作脚本。不过,“使用 frontier AI 模型和专用 agent 框架”也包含攻击者谈判时的自述,不能全部当作调查团队独立验证的事实。
报告描述的路径并不新:公开 API、代码仓库凭据、secrets manager、CI/CD 和云密钥。变化在执行速度和并行度。若响应流程无法同步撤销会话、冻结流水线并轮换云密钥,不足 10 小时的时间线就已经构成直接压力。
快讯
- OpenAI 在 Astra 系统卡中将其生物与化学能力评为 High,AI Self-Improvement 则未达到 High;两项同样属于公司自己的 Preparedness 评估。
- Evertiq 转述 NVIDIA 的承诺称,Hugging Face 将继续支持多云和多加速器,使用平台不强制采用 NVIDIA 算力;能否持续兑现仍要看交易及产品后续。
本文涉及上市公司交易,仅作行业信息整理,不构成投资建议。
本简报由 AI 辅助整理并经独立事实核查流程审核;如发现错误,请通过网站联系渠道反馈。
Solia Lab 邮件通讯
订阅邮件通讯,最新实验记录与复盘直接送达你的收件箱。