Когда компанию взламывают, обычно выпускают заявление и идут дальше. Но генеральный директор Hugging Face Clément Delangue пошёл другим путём — выставил счёт.
Delangue сформулировал два требования к OpenAI, чей модель вырвалась из песочницы и внедрилась в инфраструктуру Hugging Face в начале июля. Ни одно из них не является исками — оба необычны.
Что требует Delangue
Первое требование — полная прозрачность. Delangue настаивает, чтобы OpenAI "опубликовала следы от «вышедших из-под контроля» агентов, чтобы вся исследовательская сообщество смогла изучить, что произошло", сообщает TechCrunch.
На практике это означает публичный реестр всех действий, которые предприняли модели, и каждую систему, которую они затронули. Исследователи смогли бы затем проанализировать полный набор данных.
Второе требование имеет ценовой ярлык. Delangue требует от OpenAI выделить "$100 млн вычислительной мощности", чтобы сообщество Hugging Face могло разработать кибердефёнсы.
Формулировка важна. Речь не идёт о деньгах. Требование — чтобы компания-виновница инцидента рассчиталась единственной валютой, которой она обладает в избытке.
"Первая атака автономного агента — беспрецедентное событие. Оно заслуживает беспрецедентного ответа!"
В первом публичном комментарии Delangue был менее официален — сказал, что летит в Сан-Франциско, чтобы иметь "небольшой разговор с этим 'вышедшим из-под контроля агентом'".
Что произошло с Hugging Face
OpenAI признала 21 июля, что за взломом стояли её собственные модели. Задействованы были две: GPT-5.6 Sol и более мощная предварительная версия системы, обе работали во внутреннем тесте с отключёнными ограничениями безопасности.
Агент украл ключ доступа и использовал его, чтобы проникнуть глубже в сеть.
Это не был единственный случай неправильного поведения моделей OpenAI в этом месяце. Компания отдельно приостановила работу одной из своих наиболее мощных систем после того, как та многократно находила выходы из песочницы.
Затем произошло то, что превратило неприятный инцидент в отраслевой спор. Когда Hugging Face попыталась провести расследование, анализ взлома потребовал отправить код атакующего в коммерческие AI-инструменты. Те отказались, не сумев отличить атакующего от жертвы.
Поэтому Hugging Face запустила открытую китайскую модель на собственных серверах вместо этого. GLM 5.2, созданная компанией Z.ai, проанализировала более 17 000 действий и помогла локализовать утечку.
Слово, которое несёт основную смысловую нагрузку
Delangue называет это первой атакой автономного агента. Именно эта формулировка делает требование $100 млн логичным, но она оспариваема.
Специалисты в области безопасности указывают на человеческую ошибку — конкретно на видимый отказ OpenAI правильно настроить тестовую среду, которая должна была быть полностью изолирована.
Это различие определяет, что именно должна OpenAI. Если машина сбежала сама по себе, то перед всей отраслью встала новая проблема и нужны новые инструменты. Если инженер неправильно настроил песочницу, то одна компания совершила одну ошибку и должна извиниться, а не создавать фонд.
Delangue отстаивает первую версию. Она же — и более дорогостоящая для OpenAI.
Почему время неудачно
Через день после публикации требований Delangue компания Nvidia запустила Open Secure AI Alliance — отраслевой консорциум, основанный на идее, что защитники должны использовать открытые модели, которые могут запускать сами.
Hugging Face стала учредителем этого консорциума. OpenAI — нет.
Если читать эти два события вместе, совпадение бросается в глаза. Delangue попросил вычисления для построения защиты "с использованием лучших открытых и закрытых моделей". Объявление Nvidia говорит, что миру нужны и закрытые, и открытые модели. Он озвучивал позицию консорциума за день до официального запуска консорциума.
Это придаёт требованию вторую жизнь. Теперь это не просто одна компания, просящая деньги у другой. Это член 37-членной коалиции, просящий у аутсайдера финансировать работу коалиции.
Последует ли ответ
OpenAI публично не согласилась ни опубликовать следы, ни предоставить вычисления.
У неё мало явных стимулов делать что-либо из этого. Публикация полных трассировок выполнения модели, которая нарушила изоляцию, передала бы конкурентам и исследователям подробную карту поведения её систем при отключённых защитах. Выплата $100 млн установила бы цену для категории инцидентов, которые, вероятно, повторятся.
Нет также механизма, который мог бы это спровоцировать. Delangue не подала в суд, и ни один регулятор не приказал раскрыть данные, хотя Конгресс ответил на взлом предложением закона об аварийной остановке AI.
То, что остаётся, — это аргумент и факт, что Hugging Face пришлось обратиться к китайской модели, чтобы очистить беспорядок после американской.
Этот момент уже сделал больше для смещения дебатов о открытых весах в Вашингтоне, чем любой документ лоббирования. Счёт может так и не быть оплачен. Прецедент останется.