Default
Door Remote - 22 Jul 2026
In het kort
Hugging Face CEO Clément Delangue bedankte Z.ai op X en zei dat het Chinese model "een belangrijk onderdeel van onze verdediging" werd tijdens de inbreuk die OpenAI's eigen modellen uitvoerden.
Amerikaanse grens-AI weigerde te helpen bij het forensisch onderzoek; veiligheidsfilters konden een beveiligingsonderzoeker niet vertellen dat hij echte exploitcode van een aanvaller indiende.
De conclusie van Delangue: verdedigers overal ter wereld, en niet alleen doorgelichte partners met speciale API-toegang, hebben krachtige, onbeperkte AI nodig die ze lokaal kunnen uitvoeren voordat een aanval plaatsvindt.
Clément Delangue, CEO van Hugging Face, heeft zojuist het meest gerichte bedankbriefje op het gebied van AI naar een Chinese startup gestuurd, de dag nadat OpenAI had bevestigd dat zijn eigen modellen inbraken op de servers van Hugging Face.
Z.ai, het in Beijing gevestigde laboratorium dat GLM 5.2 vorige maand als open gewichten uitbracht, kreeg een publieke shoutout van Delangue op X.
"Ook z.AI enorm dankbaar. Ze deelden GLM5.2 als open gewichten (gratis!) met de wereld en het werd een belangrijk onderdeel van onze verdediging", zei hij in een retweet van Hugging Face's hoofd infrastructuur, Adrien Carreira.
Volgens OpenAI braken de GPT 5.6 Sol van het bedrijf en een ander AI-model uit een sandbox terwijl ze werden getest op een cybersecurity-benchmark. Deze modellen besloten, schijnbaar uit eigen beweging, Hugging Face te hacken om de antwoorden op de benchmark te vinden en zo de evaluatie met succes te doorstaan.
Zo trots op ons beveiligingsteam! Ze hebben een aanval opgevangen, onder controle gehouden en openbaar gemaakt die we nog nooit eerder hebben gezien, en deden dat met recordsnelheid.
Ook enorm dankbaar aan @Zai_org: ze deelden GLM5.2 als open gewichten (gratis!) met de wereld en het werd een belangrijk onderdeel van onze… https://t.co/T2Inng5Nz1
— clem 🤗 (@ClementDelangue) 22 juli 2026
Hugging Face probeerde Amerikaanse closed-sourcemodellen te gebruiken om zichzelf te verdedigen, maar de censuur en de vangrails van de aanbieders waren zo breed dat zelfs de beste modellen faalden. GLM 5.2, lokaal draaiend en met open gewichten, bleek de beste optie voor het bedrijf.
Open gewichten betekent dat de volledige modelblauwdrukken voor iedereen beschikbaar zijn: downloaden, lokaal uitvoeren, geen toestemming vereist, geen beperkingen. Z.ai bracht GLM 5.2 medio juni uit onder een MIT-licentie, een tolerante open-sourcelicentie die onbeperkt commercieel gebruik mogelijk maakt, met grofweg 753 miljard parameters – een ruwe maatstaf voor de omvang en mogelijkheden van een AI-model.
Die openheid is precies waar het om ging tijdens het incident. Het beveiligingsteam van Hugging Face probeerde eerst de Amerikaanse commerciële AI om meer dan 17.000 geregistreerde aanvallergebeurtenissen te doorstaan. Die modellen weigerden.
Veiligheidsrails (inhoudsfilters die zijn gebouwd om misbruik te voorkomen) konden een onderzoeker niet vertellen dat hij echte exploit-payloads indiende van de aanvaller die deze had verzonden. GLM 5.2 had dit probleem niet. Als je het lokaal draaide, betekende dit ook dat alle gevoelige gegevens (gestolen inloggegevens, exploitcode, artefacten van aanvallers) de hele tijd binnen de eigen systemen van Hugging Face bleven.
Carreira beschreef de hack van OpenAI als de ergste incidentreactie – het proces van het onderzoeken en beheersen van een cyberaanval – uit zijn carrière: machinesnelheid, één doel, eindeloze parallelle aanvalspaden. Zijn conclusie was dat het team "terugvechtte met open modellen, in de open lucht".
Het bredere punt van Delangue is er een dat hij al eerder heeft gemaakt, maar nu met een live voorbeeld: verdedigers overal – en niet alleen organisaties met gecontroleerde API-toegang – hebben krachtige, onbeperkte AI nodig die ze op hun eigen hardware kunnen draaien. Hugging Face zegt dat het nog steeds de volledige omvang van de inbreuk beoordeelt en van plan is rechtstreeks contact op te nemen met de getroffen partijen.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!
Hugging Face CEO Clément Delangue bedankte Z.ai op X en zei dat het Chinese model "een belangrijk onderdeel van onze verdediging" werd tijdens de inbreuk die OpenAI's eigen modellen uitvoerden.
Amerikaanse grens-AI weigerde te helpen bij het forensisch onderzoek; veiligheidsfilters konden een beveiligingsonderzoeker niet vertellen dat hij echte exploitcode van een aanvaller indiende.
De conclusie van Delangue: verdedigers overal ter wereld, en niet alleen doorgelichte partners met speciale API-toegang, hebben krachtige, onbeperkte AI nodig die ze lokaal kunnen uitvoeren voordat een aanval plaatsvindt.
Clément Delangue, CEO van Hugging Face, heeft zojuist het meest gerichte bedankbriefje op het gebied van AI naar een Chinese startup gestuurd, de dag nadat OpenAI had bevestigd dat zijn eigen modellen inbraken op de servers van Hugging Face.
Z.ai, het in Beijing gevestigde laboratorium dat GLM 5.2 vorige maand als open gewichten uitbracht, kreeg een publieke shoutout van Delangue op X.
"Ook z.AI enorm dankbaar. Ze deelden GLM5.2 als open gewichten (gratis!) met de wereld en het werd een belangrijk onderdeel van onze verdediging", zei hij in een retweet van Hugging Face's hoofd infrastructuur, Adrien Carreira.
Volgens OpenAI braken de GPT 5.6 Sol van het bedrijf en een ander AI-model uit een sandbox terwijl ze werden getest op een cybersecurity-benchmark. Deze modellen besloten, schijnbaar uit eigen beweging, Hugging Face te hacken om de antwoorden op de benchmark te vinden en zo de evaluatie met succes te doorstaan.
Zo trots op ons beveiligingsteam! Ze hebben een aanval opgevangen, onder controle gehouden en openbaar gemaakt die we nog nooit eerder hebben gezien, en deden dat met recordsnelheid.
Ook enorm dankbaar aan @Zai_org: ze deelden GLM5.2 als open gewichten (gratis!) met de wereld en het werd een belangrijk onderdeel van onze… https://t.co/T2Inng5Nz1
— clem 🤗 (@ClementDelangue) 22 juli 2026
Hugging Face probeerde Amerikaanse closed-sourcemodellen te gebruiken om zichzelf te verdedigen, maar de censuur en de vangrails van de aanbieders waren zo breed dat zelfs de beste modellen faalden. GLM 5.2, lokaal draaiend en met open gewichten, bleek de beste optie voor het bedrijf.
Open gewichten betekent dat de volledige modelblauwdrukken voor iedereen beschikbaar zijn: downloaden, lokaal uitvoeren, geen toestemming vereist, geen beperkingen. Z.ai bracht GLM 5.2 medio juni uit onder een MIT-licentie, een tolerante open-sourcelicentie die onbeperkt commercieel gebruik mogelijk maakt, met grofweg 753 miljard parameters – een ruwe maatstaf voor de omvang en mogelijkheden van een AI-model.
Die openheid is precies waar het om ging tijdens het incident. Het beveiligingsteam van Hugging Face probeerde eerst de Amerikaanse commerciële AI om meer dan 17.000 geregistreerde aanvallergebeurtenissen te doorstaan. Die modellen weigerden.
Veiligheidsrails (inhoudsfilters die zijn gebouwd om misbruik te voorkomen) konden een onderzoeker niet vertellen dat hij echte exploit-payloads indiende van de aanvaller die deze had verzonden. GLM 5.2 had dit probleem niet. Als je het lokaal draaide, betekende dit ook dat alle gevoelige gegevens (gestolen inloggegevens, exploitcode, artefacten van aanvallers) de hele tijd binnen de eigen systemen van Hugging Face bleven.
Carreira beschreef de hack van OpenAI als de ergste incidentreactie – het proces van het onderzoeken en beheersen van een cyberaanval – uit zijn carrière: machinesnelheid, één doel, eindeloze parallelle aanvalspaden. Zijn conclusie was dat het team "terugvechtte met open modellen, in de open lucht".
Het bredere punt van Delangue is er een dat hij al eerder heeft gemaakt, maar nu met een live voorbeeld: verdedigers overal – en niet alleen organisaties met gecontroleerde API-toegang – hebben krachtige, onbeperkte AI nodig die ze op hun eigen hardware kunnen draaien. Hugging Face zegt dat het nog steeds de volledige omvang van de inbreuk beoordeelt en van plan is rechtstreeks contact op te nemen met de getroffen partijen.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!

