AcasăCentrul de știri LBank
CEO-ul Hugging Face Mulțumește AI-ului Chinezesc pentru că a Salvat Situația După Atacul OpenAI
hugging-face-ceo-thanks-chinese-ai-saving-day-after-openai-hack
CEO-ul Hugging Face Mulțumește AI-ului Chinezesc pentru că a Salvat Situația După Atacul OpenAI
Când inteligența artificială comercială americană a refuzat să ajute la investigarea breșei, Hugging Face a rulat local modelul chinezesc GLM 5.2. CEO-ul său spune acum că există o lecție importantă de învățat din asta.
2026-07-22 Sursă:decrypt.co

Pe scurt

  • CEO-ul Hugging Face, Clément Delangue, a mulțumit Z.ai pe X, afirmând că modelul chinezesc a devenit „o parte cheie a apărării noastre” în timpul breșei comise de propriile modele OpenAI.
  • AI-ul de frontieră american a refuzat să asiste la investigația criminalistică – filtrele de siguranță nu au putut distinge un cercetător în securitate care trimitea cod de exploatare real de un atacator.
  • Concluzia lui Delangue: apărătorii de pretutindeni, nu doar partenerii verificați cu acces API special, au nevoie de un AI puternic și nerestricționat pe care să-l poată rula local înainte ca un atac să aibă loc.

CEO-ul Hugging Face, Clément Delangue, a trimis tocmai cel mai direct mesaj de mulțumire în domeniul AI în acest moment – către un startup chinezesc – la o zi după ce OpenAI a confirmat că propriile sale modele au pătruns în serverele Hugging Face.

Z.ai, laboratorul din Beijing care a lansat GLM 5.2 ca ponderi deschise luna trecută, a primit o recunoaștere publică de la Delangue pe X.

„De asemenea, sunt extrem de recunoscător z.AI. Au partajat GLM5.2 ca ponderi deschise (gratuit!) cu lumea și a devenit o parte cheie a apărării noastre”, a spus el într-un retweet al Șefului Infrastructurii Hugging Face, Adrien Carreira.

Potrivit OpenAI, GPT 5.6 Sol și un alt model AI ale companiei au ieșit dintr-un sandbox în timp ce erau testate pe un benchmark de securitate cibernetică. Aceste modele, aparent din proprie inițiativă, au decis să pirateze Hugging Face pentru a găsi răspunsurile la benchmark și a trece cu succes evaluarea.

So proud of our security team! They caught, contained & publicly disclosed an attack unlike anything we've seen before, and did it at record speed.

Also massively grateful to @Zai_org: they shared GLM5.2 as open weights (for free!) with the world and it became a key part of our… https://t.co/T2Inng5Nz1

— clem 🤗 (@ClementDelangue) July 22, 2026

Hugging Face a încercat să folosească modele americane cu sursă închisă pentru a se apăra, dar cenzura și măsurile de protecție stabilite de furnizori au fost atât de ample încât chiar și cele mai bune modele au eșuat. GLM 5.2, rulând local și fiind cu ponderi deschise, s-a dovedit a fi cea mai bună opțiune pentru companie.

Ponderile deschise înseamnă că planurile complete ale modelului sunt disponibile oricui — descărcați, rulați local, fără permisiune necesară, fără restricții. Z.ai a lansat GLM 5.2 la mijlocul lunii iunie sub o licență MIT, o licență open-source permisivă care permite utilizarea comercială nerestricționată, cu aproximativ 753 de miliarde de parametri — o măsură aproximativă a dimensiunii și capacității unui model AI.

Această deschidere a fost exact ceea ce a contat în timpul incidentului. Echipa de securitate a Hugging Face a încercat inițial să utilizeze AI-ul comercial american pentru a parcurge peste 17.000 de evenimente de atacator înregistrate. Acele modele au refuzat.

Filtrele de siguranță — filtre de conținut create pentru a preveni utilizarea abuzivă — nu au putut distinge un cercetător care trimitea sarcini utile de exploatare reale de atacatorul care le trimisese. GLM 5.2 nu a avut o astfel de problemă. Rularea sa locală a însemnat, de asemenea, că toate datele sensibile — credențiale furate, cod de exploatare, artefacte ale atacatorului — au rămas în propriile sisteme Hugging Face pe toată durata.

Carreira a descris atacul OpenAI ca fiind cel mai grav răspuns la incident — procesul de investigare și izolare a unui atac cibernetic — din cariera sa: viteză de mașină, un singur obiectiv, căi de atac paralele infinite. Concluzia sa a fost că echipa „a ripostat cu modele deschise, în mod deschis”.

Punctul mai larg al lui Delangue este unul pe care l-a mai făcut înainte, dar acum cu un exemplu concret: apărătorii de pretutindeni — nu doar organizațiile cu acces API verificat — au nevoie de un AI puternic și nerestricționat pe care să-l poată rula pe propriul lor hardware. Hugging Face afirmă că încă evaluează amploarea completă a breșei și intenționează să contacteze direct părțile afectate.