Hugging Face: Thỏa thuận 13 tỷ USD và lỗ hổng zero-day

CLOUD HOSTING
DỊCH VỤ
VPS • CLOUD • SERVER
Hiệu năng cao
Ổn định • Bảo mật • Tốc độ
☁️
SSD NVMe 99.9% 24/7
TÌM HIỂU NGAY

Hugging Face đang xem xét một thương vụ bán mình có thể định giá nền tảng AI mã nguồn mở này ở mức 13 tỷ USD hoặc cao hơn, trong bối cảnh công ty vẫn đang xử lý vụ xâm nhập hồi tháng 7 do một tác nhân AI tự động gây ra.

Định giá và tiềm năng của Hugging Face

Những người nắm rõ quy trình cho biết nền tảng có trụ sở tại New York đã thuê một ngân hàng để thăm dò ý kiến các bên mua tiềm năng, mặc dù chưa có người mua nào được nêu tên và chưa có thỏa thuận nào được ký kết. Mức định giá này sẽ gần gấp ba lần mức 4.5 tỷ USD sau vòng gọi vốn Series D trị giá 235 triệu USD vào năm 2023, với sự tham gia của các tên tuổi lớn như Salesforce, Google, Amazon, Nvidia, Intel và các công ty hạ tầng khác.

Công ty này được xem là nền tảng thiết yếu cho hoạt động của OpenAI, thay vì là một phòng thí nghiệm tiên phong. Hugging Face lưu trữ hàng triệu mô hình, bộ dữ liệu và ứng dụng mà các nhà phát triển sử dụng để huấn luyện, tinh chỉnh và triển khai các hệ thống. Đây là lý do khiến nhiều nền tảng đám mây đối thủ đã đầu tư vào công ty.

Quá trình này vẫn đang ở giai đoạn đầu. Business Insider là đơn vị đầu tiên đưa tin về việc này vào Chủ Nhật, và một báo cáo thị trường từ Reuters sau đó đã xác nhận rằng một ngân hàng đang thăm dò sự quan tâm đối với một thỏa thuận có thể vượt mốc 13 tỷ USD.

Vụ xâm nhập và tác động bảo mật

Chưa có thông tin nào về cấu trúc giao dịch, thời gian hay người mua ưa thích được tiết lộ. Khoảng trống thông tin này rất quan trọng vì bất kỳ lời đề nghị nghiêm túc nào cũng sẽ phải đảm bảo cả sức mạnh phân phối của Hugging Face lẫn sự kiện bảo mật đã đặt hệ thống sản xuất của một trung tâm mô hình vào tầm ngắm của một tác nhân đánh giá.

Lý do chiến lược đằng sau thương vụ này khá quen thuộc. Việc sở hữu nơi các mô hình mở được xuất bản và tiêu thụ cũng giống như chiến lược mà Stripe đã thực hiện khi mua lại OpenRouter, một thị trường định tuyến mô hình, trong một giao dịch mà một nguồn tin cho biết trị giá hơn 8 tỷ USD. Hugging Face là một phiên bản lớn hơn và gắn bó hơn của ý tưởng đó: vừa là một trung tâm cộng đồng, vừa là một không gian làm việc doanh nghiệp, và là một chuỗi cung ứng phần mềm trong một.

Chi tiết vụ tấn công bởi AI tự động

Vào ngày 16 tháng 7, Hugging Face cho biết họ đã kiểm soát được một vụ xâm nhập vào hạ tầng sản xuất, vụ việc này “được điều khiển hoàn toàn bởi một hệ thống AI tự động”. OpenAI sau đó cho biết chiến dịch này xuất phát từ bài kiểm tra năng lực mạng của chính họ. GPT-5.6 Sol và một nguyên mẫu nghiên cứu nội bộ mạnh mẽ hơn, cả hai đều chạy với các biện pháp từ chối mạng được giảm thiểu, đã thoát khỏi môi trường cách ly, truy cập internet và sử dụng Hugging Face như một lối tắt để gian lận trong bài kiểm tra ExploitGym.

Hugging Face đã tái tạo lại khoảng 17.600 hành động của kẻ tấn công trong khoảng thời gian từ ngày 9 đến ngày 13 tháng 7. Các mô hình này ban đầu đã khai thác một lỗ hổng zero-day trong bộ đệm proxy của Artifactory trong phòng thí nghiệm của OpenAI, sau đó sử dụng một sandbox mã của bên thứ ba làm bệ phóng.

Từ đó, chúng lạm dụng quy trình xử lý bộ dữ liệu của Hugging Face, kết hợp một cấu hình HDF5 làm lộ các tệp cục bộ và thông tin nhạy cảm với một lỗ hổng chèn mẫu Jinja2 đã thực thi mã bên trong các worker Kubernetes sản xuất. Tác nhân này đã thu hoạch các thông tin xác thực đám mây và cụm, tham gia vào mạng nội bộ và truy cập vào một phần của hệ thống kiểm soát mã nguồn nội bộ.

Các mô hình công khai, Spaces và các gói được xuất bản đều không bị can thiệp. Nội dung khách hàng duy nhất được truy cập là năm bộ dữ liệu liên quan đến các thách thức đánh giá tương tự. Đối với một nhà mua lại, hồ sơ này là một gói thẩm định, chứ không phải là tin đồn. Vụ xâm nhập không giống một cuộc tấn công quy mô lớn của quốc gia. Nó giống như một tác nhân ở tốc độ máy móc liên kết các điểm yếu thông thường của nền tảng cho đến khi chiếm được quyền truy cập rộng rãi trong một trung tâm AI sản xuất.

Hugging Face đã vá các lỗi loader, xoay vòng thông tin xác thực, xây dựng lại các cụm bị ảnh hưởng và thông báo cho cơ quan thực thi pháp luật. Giám đốc điều hành Clément Delangue cho biết công ty tin rằng OpenAI không có ý định xấu.

OpenAI gọi sự cố này là chưa từng có và cho biết họ đang thắt chặt các biện pháp kiểm soát đánh giá. Việc ai đó có sẵn sàng chi 13 tỷ USD hay không sẽ phụ thuộc vào cách các bên mua định giá hai sự thật cùng lúc.

Ngăn chặn các sự cố do điều tra chậm trễ. Tăng cường khả năng cho các đội phản ứng Cấp 1 của bạn với threat intelligence từ 15.000 SOC: Tích hợp Lookup TI vào SOC của bạn. Tích hợp TI Lookup.