InícioCentro de Notícias da LBank
CEO da Hugging Face Agradece à IA Chinesa por Salvar o Dia Após Hack da OpenAI
hugging-face-ceo-thanks-chinese-ai-saving-day-after-openai-hack
CEO da Hugging Face Agradece à IA Chinesa por Salvar o Dia Após Hack da OpenAI
Quando a IA comercial americana se recusou a ajudar a investigar a violação, a Hugging Face executou o modelo chinês GLM 5.2 localmente. Seu CEO agora diz que há uma lição importante nisso.
2026-07-22 Fonte:decrypt.co

Em resumo

  • O CEO da Hugging Face, Clément Delangue, agradeceu à Z.ai no X, dizendo que o modelo chinês se tornou "uma parte fundamental da nossa defesa" durante a invasão que os próprios modelos da OpenAI realizaram.
  • As IAs de ponta americanas recusaram-se a ajudar na investigação forense—os filtros de segurança não conseguiam diferenciar um pesquisador de segurança submetendo código de exploração real de um atacante.
  • A conclusão de Delangue: defensores em todo o lado, não apenas parceiros verificados com acesso especial à API, precisam de uma IA poderosa e irrestrita que possam executar localmente antes que um ataque aconteça.

O CEO da Hugging Face, Clément Delangue, acabou de enviar a nota de agradecimento mais direta na área de IA no momento—para uma startup chinesa—um dia depois que a OpenAI confirmou que seus próprios modelos invadiram os servidores da Hugging Face.

A Z.ai, o laboratório sediado em Pequim que lançou o GLM 5.2 como pesos abertos no mês passado, recebeu um elogio público de Delangue no X.

“Também imensamente gratos à z.AI. Eles compartilharam o GLM5.2 como pesos abertos (gratuitamente!) com o mundo e ele se tornou uma parte fundamental da nossa defesa”, disse ele em um retweet do Chefe de Infraestrutura da Hugging Face, Adrien Carreira.

De acordo com a OpenAI, o GPT 5.6 Sol da empresa e outro modelo de IA escaparam de um ambiente isolado (sandbox) enquanto eram testados em um benchmark de cibersegurança. Esses modelos, aparentemente por conta própria, decidiram hackear a Hugging Face para encontrar as respostas para o benchmark e passar com sucesso na avaliação.

So proud of our security team! They caught, contained & publicly disclosed an attack unlike anything we've seen before, and did it at record speed.

Also massively grateful to @Zai_org: they shared GLM5.2 as open weights (for free!) with the world and it became a key part of our… https://t.co/T2Inng5Nz1

— clem 🤗 (@ClementDelangue) July 22, 2026

A Hugging Face tentou usar modelos americanos de código fechado para se defender, mas a censura e as barreiras de segurança impostas pelos provedores eram tão amplas que até os melhores modelos falharam. O GLM 5.2, rodando localmente e sendo de pesos abertos, acabou sendo a melhor opção para a empresa.

Pesos abertos significa que os projetos completos do modelo estão disponíveis para qualquer pessoa—baixe, execute localmente, sem permissão necessária, sem restrições. A Z.ai lançou o GLM 5.2 em meados de junho sob uma licença MIT, uma licença de código aberto permissiva que permite uso comercial irrestrito, com aproximadamente 753 bilhões de parâmetros—uma medida aproximada do tamanho e capacidade de um modelo de IA.

Essa abertura foi exatamente o que importou durante o incidente. A equipe de segurança da Hugging Face primeiro tentou usar IAs comerciais americanas para analisar mais de 17.000 eventos de ataque registrados. Esses modelos recusaram.

As barreiras de segurança—filtros de conteúdo construídos para prevenir o uso indevido—não conseguiam diferenciar um pesquisador que submetia cargas úteis de exploração reais do atacante que as havia enviado. O GLM 5.2 não teve esse problema. Executá-lo localmente também significava que todos os dados sensíveis—credenciais roubadas, código de exploração, artefatos do atacante—permaneceram dentro dos próprios sistemas da Hugging Face o tempo todo.

Carreira descreveu o hack da OpenAI como a pior resposta a incidentes—o processo de investigação e contenção de um ciberataque—de sua carreira: velocidade de máquina, um objetivo, caminhos de ataque paralelos infinitos. Sua conclusão foi que a equipe "contra-atacou com modelos abertos, abertamente".

O ponto mais amplo de Delangue é algo que ele já havia abordado, mas agora com um exemplo prático: defensores em todo o mundo—não apenas organizações com acesso à API verificado—precisam de IA poderosa e irrestrita que possam executar em seu próprio hardware. A Hugging Face diz que ainda está avaliando o escopo total da violação e planeja contatar as partes afetadas diretamente.