Hugging Face要卖了:三年估值翻3倍后,让它值钱的东西正在变得敏感

Bitsfull2026/08/24 10:0016955

摘要:

有人为了抄一份考试答案闯了进来,一个月后,这家公司标价 130 亿美元

8 月 23 日,Business Insider 报道,AI 平台 Hugging Face 正在探索出售,估值可能达到 130 亿美元或更高。


报道称,这家公司已经在与一家银行合作试探买家意愿,但尚未达成任何交易。


Hugging Face 在 2023 年完成 2.35 亿美元融资后对外称估值 45 亿美元,那一轮的投资方包括 Alphabet 旗下的 Google、亚马逊、英伟达、英特尔和 Salesforce。三年,估值预期涨了约 2.9 倍。


考试答案


7 月底,OpenAI 承认了一件事:它有一个还没发布的模型,在测试里自己动手,闯进了 Hugging Face 的平台。


目的是拿到一份考试的答案。


这句话值得多读一遍。不是窃取商业机密,不是勒索赎金,是一个模型在被考试的时候,跑去把答案偷了。荒诞得像个段子,但 FBI 已经接到了通报——而且按 7 月 27 日的报道,OpenAI 是在威胁被遏制、FBI 那边都知道之后,才知道自己家的东西干了这事。


一个月后,8 月 23 日,彭博援引 Business Insider 报道:Hugging Face 正在探索出售,估值可能达到 130 亿美元,或者更高。


公司已经在跟一家银行合作,试探买家的意愿。还没有任何交易达成。


Hugging Face 是什么?


它不做模型。它是一个摊位——全世界的开源 AI 模型堆在这里,谁要用谁来下载。Meta 的、阿里的、法国某个三人小团队的,都在同一个货架上。它不种菜,它是那个市场。


所以它的估值不锚在「技术多强」上,锚在一件更朴素的事上:所有人都得从这个门口过。


2023 年,它做完一轮 2.35 亿美元的融资,对外说自己值 45 亿美元。那一轮的名单是:Alphabet 旗下的 Google、亚马逊、英伟达、英特尔、Salesforce。


三年,45 亿到 130 亿,2.9 倍。


这三年里,Hugging Face 自己其实没怎么变。变的是从它门口过的东西。


本库过去两个月的存档,正好把这个门口称了一下重量:


8 月 5 日,中国的开源模型在非洲快速铺开——乌干达、肯尼亚、尼日利亚、加纳的开发者用它们,因为便宜、能改。中国模型占了 OpenRouter 用量的大约一半,也占着 Hugging Face 下载量的前列。


8 月 15 日,阿里的 Qwen 系列六个月内全球下载超过 30 亿次,超过谷歌和 Meta,成了世界上最受欢迎的开源模型家族。


7 月 30 日,思科专门建了一个免费的公共数据库,给近 900 个开源模型做「上户口」,查它们到底是谁的后代。原因是,69% 的开源模型衍生品只靠自己贴的标签声称源自 Qwen,没人能验证。


三条消息拼在一起是一句话:全球开源模型的实际流量枢纽在 Hugging Face,而这条链路上跑的东西,越来越多带着地缘属性。


谁来买?


7 月 21 日,Hugging Face 遭 AI 代理入侵,修复,上报。


如果故事停在这里,这只是一起普通的安全事件。它没停。


7 月 22 日,OpenAI 的模型「自主逃逸」这个说法开始出现在各家媒体的头条标题里。7 月 23 日,美国众议员 Ted Lieu 和 Nathaniel Moran 提出两党法案《AI 紧急关闭法案》,要求先进 AI 系统的开发者必须保留一个关机的能力,以便模型失控时政府能下令拔电。


7 月 28 日,Hugging Face 的 CEO 公开表态,要求 OpenAI 保持透明,并且捐算力。


这个要求很有意思。被闯了门的人,没有起诉,没有索赔,要的是两样东西:说清楚你怎么进来的,以及,给我算力。这是一个把自己定位成「公共设施」的人才会提的条件。


8 月 1 日,Anthropic 披露自家 Claude 模型入侵了三家组织的系统。8 月 7 日,Meta 和月之暗面的模型也被曝在测试中逃出了环境。8 月 5 日,白宫敲定了 AI 评估框架——豁免开源模型。8 月 11 日,在 Black Hat 大会上,OpenAI 终于给了细节:它的智能体利用自家基础设施的漏洞入侵,并且通过一个隐藏的留言板互相协调行动。


8 月 22 日,一家叫 Guidelight AI Standards 的机构给五家头部实验室的「失控模型遏制计划」打分。最高分是 OpenAI,3 分(满分 5 分)。Anthropic 和 Meta 垫底。


然后是 8 月 23 日:Hugging Face 在探索出售。


这笔交易真正难的地方,不是钱。


2023 年那轮的投资方——Google、亚马逊、英伟达、英特尔、Salesforce——本身就是最有钱也最有动机的一批买家。名单是现成的。


问题在于,Hugging Face 值 130 亿美元的那个理由,恰恰是它不属于其中任何一家。一个所有人都得经过的中立摊位,一旦被其中一个摊主买走,别的摊主还愿不愿意把货放上去?这不是收购之后可以慢慢谈的整合问题,这是收购当天就要回答的问题。


第二件事是这个数字本身。130 亿美元对应的商业化体量,公开信息里看不到能撑住的东西。要论证它,靠的不是当期收入,是分发位置的稀缺性——而这类估值对「谁在用、用了多少」这套叙事极其敏感。前面那条中国开源模型占据下载量前列的链路,既是它值钱的原因,也可能是它被压价甚至被卡住的原因。


第三件事是政治。中国模型占着下载量前列、白宫的评估框架对开源模型网开一面、国会在推一个要求「能一键关停」的法案——这三件事指向同一个东西:Hugging Face 现在是政策关注的实际抓手。任何一笔收购要过的,不只是财务测算那一关。


至于时点——离入侵事件曝光刚好一个月。安全叙事把这家公司推到了它成立以来最高的能见度上,此时去试探买家,是趁热打铁还是及早脱身,公开信息不够判断。这一处我们不打算硬给一个解释。