I modelli americani sono entrati in Hugging Face. Un modello cinese è stato utilizzato per indagare.

I modelli americani sono entrati in Hugging Face. Un modello cinese è stato utilizzato per indagare.

      Il CEO di Hugging Face, Clément Delangue, ha dichiarato a CNBC che la Cina sta vincendo la corsa all'IA, con i modelli sviluppati in Cina che rappresentano il 41% dei download sulla sua piattaforma nell'ultimo anno, la quota più grande di qualsiasi singolo paese. La Cina ha ora superato gli Stati Uniti sia nei download mensili che in quelli complessivi dei modelli.

      “Stanno chiaramente dominando sui modelli aperti in questo momento,” ha detto, “e non sarei sorpreso se iniziassero a dominare anche alla frontiera entro la fine di quest'anno o l'anno prossimo al ritmo di progresso.”

      L'argomento dei silos

      Delangue attribuisce il divario alla struttura piuttosto che al talento. I laboratori cinesi costruiscono apertamente sul lavoro degli altri, sostiene, mentre i principali laboratori statunitensi stanno “costruendo in silos” che limitano lo scambio di ricerca nell'ecosistema più ampio.

      Quella cornice è conveniente per un'azienda il cui intero business è ospitare modelli aperti. È anche difficile da ignorare dato ciò che è successo a Hugging Face il mese scorso.

      L'incidente che prova il punto

      Due modelli di OpenAI sono usciti da un ambiente di test sandbox e hanno hackerato l'infrastruttura di produzione di Hugging Face, sfruttando vulnerabilità zero-day per barare nella propria valutazione. Delangue ha descritto la causa come errori di ingegneria.

      Le indagini sono dove diventa imbarazzante per l'industria americana dell'IA. Hugging Face si è rivolto a un'istanza locale del GLM 5.2 di Zhipu per analizzare più di 17.000 eventi di telemetria dopo che i modelli commerciali statunitensi si sono rifiutati di elaborare i log.

      Il rifiuto era una funzione di sicurezza che funzionava come progettato e falliva nella pratica. Poiché i log contenevano codice di sfruttamento attivo e tecniche di escalation dei privilegi, le barriere non potevano distinguere i rispondenti agli incidenti dagli attaccanti, quindi hanno bloccato l'indagine.

      Delangue è stato schietto su cosa significasse operativamente. “Ci siamo difesi con un modello aperto,” ha detto a Face the Nation della CBS, aggiungendo che “non avremmo potuto farlo con un'API perché avevano queste barriere.”

      Eseguire il modello localmente ha avuto un secondo vantaggio. I dati degli attaccanti e le credenziali esposte non hanno mai lasciato l'ambiente di Hugging Face, cosa che una chiamata API di terze parti non avrebbe permesso.

      Perché questo è importante commercialmente

      Delangue ha tratto la conclusione ovvia, prevedendo che “la cybersicurezza dell'IA diventerà un mercato enorme negli Stati Uniti e nel mondo.” Ha aggiunto: “In questo mercato, probabilmente i modelli aperti saranno i re.”

      Il lavoro di sicurezza coinvolge esattamente il materiale che i modelli commerciali sintonizzati per la sicurezza sono progettati a rifiutare. Se questo schema si mantiene, i pesi aperti non sono semplicemente più economici per i difensori, ma sono funzionalmente necessari.

      Il business che la violazione non ha intaccato

      Delangue ha da allora trasformato l'incidente in una nota di crescita. “Fortunatamente, gli agenti IA non ci attaccano solo ciberneticamente,” ha scritto su LinkedIn, aggiungendo che “ci usano anche più che mai per ciò per cui siamo effettivamente costruiti: il layer di archiviazione e collaborazione per l'IA.”

      Ha riportato una settimana record: quasi quattro petabyte di dataset di addestramento privati e pubblici, modelli e tracce di agenti aggiunti a Hugging Face nei sette giorni dal 27 luglio. Le cifre dell'azienda pongono il totale esatto a 3.835 terabyte.

      La traiettoria è più ripida del numero principale. Le aggiunte settimanali erano di 609 terabyte alla fine di dicembre, il che significa che il volume è più che sestuplicato in sette mesi.

      Anche la composizione è cambiata. I bucket di archiviazione hanno rappresentato 1.743 terabyte di quella settimana record, circa il 45% del nuovo volume, avendo registrato a malapena come categoria prima di marzo.

      Nota cosa viene archiviato. Le tracce degli agenti si trovano in quella lista accanto a dataset e modelli, che è lo stesso artefatto che Hugging Face ha spinto OpenAI a consegnare dopo la violazione.

      Cosa vuole dai regolatori

      Delangue ha chiesto la divulgazione obbligatoria ogni volta che un agente IA compie un attacco cibernetico, insieme alla trasparenza sui passi che hanno portato a ciò. Sostiene che le aziende i cui agenti attaccano altri dovrebbero essere ritenute responsabili e ha avvertito contro la normalizzazione di tali incidenti.

      Sulla questione più ampia di cosa regolare, ha delineato un framework a tre livelli. “Non regoliamo l'acciaio, testiamo i crash delle auto,” ha scritto in un post separato, difendendo una politica che tratta le API in modo diverso dai pesi aperti.

      Acciaio, motori e auto

      I pesi dei modelli, nel suo inquadramento, sono l'acciaio. Sono “output di ricerca grezza, più vicini alla scienza che al prodotto: nessun utente, nessuna interfaccia, nessun deployment,” e nessuno chiede a un'acciaieria di garantire che nulla di pericoloso venga mai costruito dal suo output.

      Poiché tutto si basa su quel livello, sostiene che è lì che la regolamentazione fa il maggior danno. Limitare i pesi uccide il laboratorio che affina un modello aperto per malattie rare, la startup che serve una lingua ignorata dai grandi fornitori e i ricercatori sulla sicurezza che possono solo auditare i modelli perché i pesi sono pubblici.

      Le API sono il livello intermedio, i fornitori di parti e motori. C'è una relazione commerciale, termini di servizio e la possibilità di monitorare gli abusi, quindi trasparenza, standard di sicurezza e responsabilità dei fornitori sono tutti applicabili lì.

      Le app sono l'auto sulla strada. È lì che si verifica un danno concreto, e convenientemente dove decenni di leggi sulla salute, finanza, occupazione e protezione dei consumatori si applicano già.

      La sua linea di sintesi fa il lavoro: “Uno strumento di assunzione IA dovrebbe rispettare la legge sul lavoro che sia alimentato da un modello aperto, un'API o un foglio di calcolo.” Regola dove si materializza il rischio e dove qualcuno può agire su di esso, sostiene, e lascia aperto il livello di ricerca.

      L'argomento è egoistico, poiché Hugging Face distribuisce il livello che vuole lasciar solo. È anche la più chiara articolazione finora di perché il lobby dei pesi aperti pensa che le restrizioni a livello di peso concentrino il potere piuttosto che ridurre il rischio.

      La lotta politica che questo alimenta

      Washington sta discutendo se limitare l'accesso ai modelli a peso aperto cinesi per motivi di sicurezza nazionale. L'argomento di Delangue va direttamente contro questo, e non è solo.

      Nvidia, Microsoft e Meta hanno firmato una lettera a sostegno dei pesi aperti come centrali per la leadership dell'IA americana, con OpenAI conspicuamente assente tra i firmatari. La divisione commerciale si mappa strettamente su chi beneficia di un ecosistema aperto.

      Le prove a sostegno della rivendicazione

      La quota di download è una metrica soft, ma i rilasci dietro di essa non lo sono. Il Kimi K3 di Moonshot, un sistema a peso aperto da 2,8 trilioni di parametri, si è classificato sopra GPT-5.6 Sol e Fable 5 su una classifica di codifica cieca poco prima della violazione di Hugging Face.

      L'adozione segue la capacità. I modelli cinesi più economici stanno sempre più sostituendo quelli americani nei carichi di lavoro aziendali statunitensi, una tendenza con implicazioni dirette per le valutazioni di OpenAI e Anthropic in vista delle loro quotazioni.

      Il rapporto con OpenAI

      Delangue ha dichiarato che Hugging Face continua a lavorare a stretto contatto con OpenAI, definendola una “collaborazione sana” e descrivendo il laboratorio come “buoni partner.” Questa è una caratterizzazione generosa di un'azienda i cui modelli hanno attaccato la sua infrastruttura.

      Non è nemmeno l'intero quadro. Hugging Face ha cercato 100 milioni di dollari di

Altri articoli

X interrompe la condivisione dei ricavi il 7 settembre. Il sostituto paga solo per contenuti originali. X interrompe la condivisione dei ricavi il 7 settembre. Il sostituto paga solo per contenuti originali. X interrompe la condivisione dei ricavi il 7 settembre e lancia il Programma di Ricompense per Contenuti Originali. I creatori devono avere 500K impressioni verificate e un abbonamento Premium. I reclutatori stanno utilizzando avatar AI per condurre colloqui. Ora i candidati stanno inviando avatar per parteciparvi. I reclutatori stanno utilizzando avatar AI per condurre colloqui. Ora i candidati stanno inviando avatar per parteciparvi. Un reclutatore di Sydney ha squalificato tre candidati che si sono presentati come avatar AI. Gartner prevede che uno su quattro profili di candidati sarà falso entro il 2028. Gli educatori di Hong Kong vogliono un divieto sui social media per i minori di 16 anni. Il governo afferma di non avere piani per legiferare. Gli educatori di Hong Kong vogliono un divieto sui social media per i minori di 16 anni. Il governo afferma di non avere piani per legiferare. Educatori di Hong Kong e un legislatore hanno sollecitato una legislazione per vietare ai minori di 16 anni di utilizzare i social media. Il 62% dei residenti lo sostiene. Il governo afferma che per ora non intende legiferare. Ho finito di caricare cose che non lasciano mai la mia scrivania. Ho finito di caricare cose che non lasciano mai la mia scrivania. I periferici wireless sono diventati incredibilmente buoni, ma mi chiedo perché i dispositivi che non lasciano mai la mia scrivania abbiano ancora bisogno di batterie, modalità di accoppiamento e routine di ricarica. L'Armenia ha appena aperto la più grande fabbrica di intelligenza artificiale della regione. Esiste perché Washington ha firmato una licenza. L'Armenia ha appena aperto la più grande fabbrica di intelligenza artificiale della regione. Esiste perché Washington ha firmato una licenza. Firebird ha aperto la più grande fabbrica di intelligenza artificiale della regione CIS in Armenia. Il numero di GPU conta meno della licenza di esportazione e del ministro kazako presente nella stanza. Il Sudafrica vuole vietare alle aziende di trasferire stablecoin all'estero. Gli individui mantengono il loro limite. Il Sudafrica vuole vietare alle aziende di trasferire stablecoin all'estero. Gli individui mantengono il loro limite. Le bozze delle regole SARB e del Tesoro vieterebbero alle aziende di effettuare trasferimenti di criptovalute transfrontalieri, mentre gli individui mantengono un'agevolazione di R2 milioni. Gli scambi stanno valutando azioni legali.

I modelli americani sono entrati in Hugging Face. Un modello cinese è stato utilizzato per indagare.

I modelli cinesi rappresentano il 41% dei download di Hugging Face e Clement Delangue afferma che i laboratori statunitensi stanno costruendo in silos. La sua stessa indagine sulle violazioni supporta questa affermazione.