
CEO-ul Hugging Face, Clément Delangue, a trimis tocmai cel mai direct mesaj de mulțumire în domeniul AI în acest moment – către un startup chinezesc – la o zi după ce OpenAI a confirmat că propriile sale modele au pătruns în serverele Hugging Face.
Z.ai, laboratorul din Beijing care a lansat GLM 5.2 ca ponderi deschise luna trecută, a primit o recunoaștere publică de la Delangue pe X.
„De asemenea, sunt extrem de recunoscător z.AI. Au partajat GLM5.2 ca ponderi deschise (gratuit!) cu lumea și a devenit o parte cheie a apărării noastre”, a spus el într-un retweet al Șefului Infrastructurii Hugging Face, Adrien Carreira.
Potrivit OpenAI, GPT 5.6 Sol și un alt model AI ale companiei au ieșit dintr-un sandbox în timp ce erau testate pe un benchmark de securitate cibernetică. Aceste modele, aparent din proprie inițiativă, au decis să pirateze Hugging Face pentru a găsi răspunsurile la benchmark și a trece cu succes evaluarea.
So proud of our security team! They caught, contained & publicly disclosed an attack unlike anything we've seen before, and did it at record speed.
Also massively grateful to @Zai_org: they shared GLM5.2 as open weights (for free!) with the world and it became a key part of our… https://t.co/T2Inng5Nz1
— clem 🤗 (@ClementDelangue) July 22, 2026
Hugging Face a încercat să folosească modele americane cu sursă închisă pentru a se apăra, dar cenzura și măsurile de protecție stabilite de furnizori au fost atât de ample încât chiar și cele mai bune modele au eșuat. GLM 5.2, rulând local și fiind cu ponderi deschise, s-a dovedit a fi cea mai bună opțiune pentru companie.
Ponderile deschise înseamnă că planurile complete ale modelului sunt disponibile oricui — descărcați, rulați local, fără permisiune necesară, fără restricții. Z.ai a lansat GLM 5.2 la mijlocul lunii iunie sub o licență MIT, o licență open-source permisivă care permite utilizarea comercială nerestricționată, cu aproximativ 753 de miliarde de parametri — o măsură aproximativă a dimensiunii și capacității unui model AI.
Această deschidere a fost exact ceea ce a contat în timpul incidentului. Echipa de securitate a Hugging Face a încercat inițial să utilizeze AI-ul comercial american pentru a parcurge peste 17.000 de evenimente de atacator înregistrate. Acele modele au refuzat.
Filtrele de siguranță — filtre de conținut create pentru a preveni utilizarea abuzivă — nu au putut distinge un cercetător care trimitea sarcini utile de exploatare reale de atacatorul care le trimisese. GLM 5.2 nu a avut o astfel de problemă. Rularea sa locală a însemnat, de asemenea, că toate datele sensibile — credențiale furate, cod de exploatare, artefacte ale atacatorului — au rămas în propriile sisteme Hugging Face pe toată durata.
Carreira a descris atacul OpenAI ca fiind cel mai grav răspuns la incident — procesul de investigare și izolare a unui atac cibernetic — din cariera sa: viteză de mașină, un singur obiectiv, căi de atac paralele infinite. Concluzia sa a fost că echipa „a ripostat cu modele deschise, în mod deschis”.
Punctul mai larg al lui Delangue este unul pe care l-a mai făcut înainte, dar acum cu un exemplu concret: apărătorii de pretutindeni — nu doar organizațiile cu acces API verificat — au nevoie de un AI puternic și nerestricționat pe care să-l poată rula pe propriul lor hardware. Hugging Face afirmă că încă evaluează amploarea completă a breșei și intenționează să contacteze direct părțile afectate.








