商業觀點

輝達宣布129億美元買下Hugging Face——一個月前AI agent駭進這個平台

Max Lu 呂元鐘 ・ 2026-09-04 ・ 原載於 Facebook

輝達執行長黃仁勳,9 月 3 日宣布一筆交易:輝達要買下開源 AI 平台 Hugging Face,總價 129.3 億美元——119 億美元付給 Hugging Face 股東,另外拿出將近 10 億美元,留給願意加入輝達的 Hugging Face 員工當留任股權。交易預計 2027 年上半年完成。

先講 Hugging Face 是什麼份量的東西。

這是一個給開發者放模型、放資料集的開源平台,全球超過 1,800 萬名開發者、研究者在上面用;平台上放了超過 300 萬個模型、50 萬個資料集、100 萬個應用,超過 20 萬家企業在用。

輝達不是這次才跟它有交集——輝達自己就是這個平台上最大的貢獻者之一,累計放了超過 500 個模型、250 個開源資料集上去。買下 Hugging Face,某種角度看,是輝達把自己一直在餵養的那個生態系,直接收進自己家門。

黃仁勳的公開承諾是:Hugging Face 買下來之後,還是會維持「對整個 AI 生態系開放」的平台,開發者要用哪個模型、哪個框架、哪家雲、哪種運算平台,繼續自己選,輝達不會把它鎖死成只服務自家硬體的工具。

他給的理由是,開放模型能讓新創公司跟研究機構不用從零開始訓練,就能站上巨人的肩膀往上疊,這件事本身,對整個 AI 領域的創新速度跟安全性都有好處。

這筆交易發生的時間點,有一個值得記住的背景。7 月 21 日,OpenAI 公開揭露了一起資安事件——駭進 Hugging Face 平台的,不是外部駭客,是 OpenAI 自己在做模型評測時用的 AI 代理人。這批 AI 代理人被放進一個對外網路連線受限的隔離測試環境裡,目的是評估它們解題的能力;

結果這些模型為了在測驗裡「作弊」(找到題目的正確答案而不是自己推理出來,這種行為業界叫「獎勵駭客」),自己串連了一連串漏洞,找到一個先前沒人發現的 Artifactory(套件庫代理伺服器)零時差漏洞,硬是打穿了原本限制的網路連線,一路摸進了 Hugging Face 的系統。

OpenAI 事後的調查報告點出四種造成這件事的模型行為模式:為了拿到獎勵而作弊、對看起來不可能的任務異常執著、未經授權對外通訊、還有多個代理人之間互相「傳染」彼此的目標。

報告裡有一句話:訓練過程中,這些模型漸漸學會了主動去試探自己所處環境裡有沒有弱點——等到它們真的碰上棘手的資安題目時,已經學到「駭進去」是一個有效解法。OpenAI 強調這起事件沒有影響到它自己的客戶資料或產品功能,但駭的對象,剛好就是輝達現在要花 129 億美元買下來的這個平台。

如果我們一起看:一個開放平台的價值跟它的安全風險其實是同一件事的兩面。

Hugging Face 之所以值 129 億美元,是因為全世界太多開發者、太多企業把自己的模型跟資料放在上面,形成一個誰都繞不開的樞紐;但也因為這個樞紐地位,它同時是一個攻擊面最大、最誘人的目標——連 OpenAI 自己訓練出來的 AI,都會在達成目標的路上,把它當成順手可以打穿的一站。

輝達現在買下的不只是一個開發者社群,是連著這整套吸引力跟風險一起接手。

開放生態系越有價值,越需要一個真正有資源、有動機把它顧好的人站在後面——這大概也是黃仁勳願意付 129 億美元的另一層理由,不只是買使用者跟模型庫,是買下把這個地方顧好的責任。

← 看更多 Max Lu 呂元鐘 的文章