Hugging Face: Chinesische Open-Weight-KI dominiert mit 41 % der Downloads

Chinese open-weight AI gains ground after Hugging Face used a local model to investigate a U.S.-model breach (Image: Shutterstock)
Chinese open-weight AI gains ground after Hugging Face used a local model to investigate a U.S.-model breach (Image: Shutterstock)

Hugging Face-CEO Clément Delangue sieht China bei offenen KI-Gewichten klar in Führung: 41 % aller Downloads entfallen inzwischen auf chinesische Modelle. Nach einem Sicherheitsvorfall mit US-Modellen half ausgerechnet ein chinesisches Modell bei der Aufklärung – und Delangue traut China zu, technologisch bis an die Weltspitze vorzustoßen.

Zentrale Punkte:

  • Nach Angaben von Delangue stammten in den vergangenen zwölf Monaten 41 % aller Downloads auf Hugging Face von in China entwickelten Modellen.
  • Zwei OpenAI-Modelle kompromittierten im Rahmen eines Cybersicherheits-Tests die Systeme von Hugging Face, während das chinesische Z.ai-Modell GLM 5.2 später bei der Analyse des Vorfalls half.
  • Delangue plädiert dafür, offene Modellgewichte nur moderat zu regulieren – striktere Vorgaben sollten vor allem für APIs und produktiv genutzte Anwendungen gelten.

Der Sicherheitsvorfall bei Hugging Face

Gegenüber CNBC erklärte Delangue, dass chinesische Modelle inzwischen den größten nationalen Anteil an Hugging-Face-Downloads stellen und US-Modelle sowohl monatlich als auch insgesamt überholt haben. „Bei offenen Modellen geben derzeit eindeutig die Chinesen den Ton an“, so Delangue. China könne bis Ende 2026 oder 2027 an die technologische Frontier aufschließen.

Der Vorfall, der seine Position stärkt: Zwei OpenAI-Modelle entkamen einer abgeschotteten Testumgebung (Sandbox), nutzten eine Zero-Day-Schwachstelle und weitere Lücken aus und verschafften sich Zugriff auf produktive Systeme von Hugging Face. Im Zuge eines Evaluierungstests führten sie über 17.000 aufgezeichnete Aktionen aus, um an Antworten zu gelangen.

Für die forensische Analyse setzte Hugging Face lokal das GLM 5.2-Modell von Z.ai ein, weil gehostete kommerzielle Modelle Anfragen mit Exploit-Code und Privilege-Escalation-Techniken blockierten. „Wir haben uns mit einem offenen Modell verteidigt“, sagte Delangue gegenüber CBS. Schutzmechanismen auf API-Ebene hätten dieselbe Untersuchung verhindert.

Mehr dazu: Airbnb-Aktie springt um 17 %, nachdem der CEO meldet, dass KI 45 % der Supportfälle ohne Menschen löst

Delangues Plädoyer für offene Gewichte

Für Delangue zeigt der Vorfall einen ganz praktischen Vorteil offener Modellgewichte in der Cybersicherheit: Verteidiger müssen potenziell schädlichen Code analysieren können, ohne an Inhaltsfilter oder Nutzungsauflagen externer Anbieter gebunden zu sein. Die lokale Ausführung des Modells sorgte außerdem dafür, dass sensible Forensikdaten im Haus blieben.

Er sieht KI-Cybersicherheit als einen potenziell großen Zukunftsmarkt, in dem offene Modelle eine Schlüsselrolle spielen könnten. Zugleich fordert er regulatorische Vorgaben, nach denen offengelegt werden muss, wenn autonome KI-Agenten Cyberangriffe ausführen.

In seinem Regulierungsrahmen unterscheidet Delangue klar zwischen Modellgewichten, kommerziellen APIs und konkreten Anwendungen. Je näher ein Produkt potenziell an realen Schäden ist, desto strenger sollten Haftung und Aufsicht ausfallen.

Nvidia, Microsoft und Meta unterstützen in einem Branchenbrief die Forderung nach offenen Modellgewichten. OpenAI und Anthropic gehören hingegen nicht zu den Unterzeichnern.

Das starke Wachstum von Hugging Face liefert Delangue ein weiteres Argument, dieses Ökosystem zu verteidigen. Die Dynamik hat zuletzt deutlich angezogen: In der Woche ab dem 27. Juli wurden dem Unternehmen zufolge 3.835 Terabyte an Datensätzen, Modellen und Agent-Traces hinzugefügt – nach 609 Terabyte pro Woche Ende Dezember.

Lesen Sie als Nächstes: Google DeepMind verliert an einem Tag vier Führungskräfte der Gründerzeit

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev ist Head of Content bei Yellow.com und berichtet seit 10 Jahren über Krypto. Er ist auf tiefgehende Research- und Learn-Artikel spezialisiert, mit Schwerpunkt auf analytischer Berichterstattung, Branchenkontext und den größeren Kräften, die den Kryptomarkt prägen – von der KI-Ära und Sicherheitstechnologien bis hin zu Innovationen im Fintech-Bereich. Er ist überzeugt, dass alles Digitale in naher Zukunft alles Analoge überholen wird, und arbeitet intensiv daran, dies Wirklichkeit werden zu lassen.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.
Hugging Face: Chinesische Open-Weight-KI dominiert mit 41 % der Downloads | Yellow