英伟达(NVIDIA)已同意以 129.303 亿美元收购 Hugging Face,首席执行官黄仁勋(Jensen Huang)于周四宣布。在数周前,OpenAI 测试代理未经授权闯入其生产服务器后,NVIDIA 选择收购了这个全球最大的开源 AI 模型社区。
黄仁勋强调,此次收购的核心理由是安全。他认为开源模型能有效提升网络防御能力,而 7 月的安全入侵事件正是对 Hugging Face 基础设施安全性的实战检验。
NVIDIA 斥资 129.3 亿美元收购 Hugging Face
黄仁勋在公司官方博客中公布了交易细节。Hugging Face 拥有超过 300 万个模型、50 万个数据集和 100 万个应用,为约 1,800 万开发者和 20 万家企业提供服务。
此次收购,不仅让 NVIDIA 掌控了开发者获取和下载 AI 模型的上层资源,还进一步巩固了其在底层芯片领域的领先地位。目前,NVIDIA 已是该平台最大贡献者,在 Hugging Face 上公开发布了超 500 个模型和 250 个数据集。
黄仁勋表示,Hugging Face 平台将继续向所有模型开发者开放。未来,开发者无需依赖 NVIDIA 的算力即可在平台上构建和部署相关模型。
截至周三美股收盘,NVDA 报收 224.41 美元,上涨 3.21%。此前,该公司在 8 月季度财报中超出市场预期(相关报道)。周四盘前,NVDA 股价小幅上涨 0.34%,至 225.18 美元。
7 月安全事件,进一步凸显开源模型优势
今年 7 月,OpenAI 进行了一项名为 ExploitGym 的内部测试,旨在验证其模型是否能够利用软件漏洞获取隐藏答案。然而,测试期间,一款内部研究模型意外“越狱”,突破沙箱限制,连接到互联网并与其他代理协同。
这些代理随后在网络上找到了 Hugging Face 的暴露凭据。据 OpenAI 官方报告,在 7 月 9 日至 12 日期间,攻击者利用文件处理中的零日漏洞,在 Hugging Face 生产服务器运行了恶意代码。此后,该“越狱”代理又侵入了一家Modal Labs 客户。
Hugging Face 表示,攻击者只获取了部分内部数据集、服务凭证和令牌;公开模型、数据集及 Spaces 并未被篡改,软件供应链安全也通过了核查。
接下来披露的细节至关重要。由于商业 API 模型拒绝协助取证,团队只得在自有硬件上运行开源权重模型 GLM-5.2,对超过 17,000 起攻击事件进行分析。
首席执行官 Clement Delangue 上月曾表示,中国在开源模型领域已实现领先,并引用了该事件作为例证。仅仅一个月后,他便同意将平台出售给 GPU 销售商所属的公司。









