Chinas Open-Source-KI-Hubs setzen auf Souveränität, das Risiko bei Hugging Face wächst
Die chinesischen Plattformen für offene Modelle, ModelScope und MoArk, wollen Hugging Face ersetzen. Das berichtet Rest of World in einem am 29. September veröffentlichten Artikel. Peking wägt das Risiko ab, dass Washington den Zugang zu dem US-Hub vollständig kappen könnte.

Rest of World berichtete am 29. September, chinesische Entwickler beschleunigten ihren Wechsel zu heimischen Open-Source-KI-Plattformen. Sie befürchten, Washington könnte chinesische Modelle bei Hugging Face sperren lassen. Der Hub in New York hostet mehr als 3.000.000 offene Modelle. Der Schritt ist Teil eines breiteren Vorstoßes, einen souveränen Technologie-Stack für KI aufzubauen, heißt es in dem Bericht.
Peking blockierte Hugging Face 2023, ohne einen konkreten Grund zu nennen. Diese Entscheidung öffnete einen Markt für heimische Alternativen. Regulierer dulden stillschweigend VPN-Umgehungen, mit denen KI-Labore weiterhin chinesische Modelle mit der Außenwelt teilen können, so der Bericht. Es ist ein Balanceakt: gewöhnliche Internetnutzer von ausländischem Einfluss abschirmen, Spitzenentwickler aber mit der globalen Spitze verbunden halten.
Zwei Plattformen, zwei Größenordnungen
Alibaba startete ModelScope 2022. Die Plattform hostet heute mehr als 170.000 Modelle, teilte das Unternehmen im März mit, und bedient 250.000.000 Nutzer. OSChina startete MoArk 2023. Geschäftsführer Xu Yong sagte Rest of World, die Plattform bediene rund 20.000 häufig genutzte Modelle. Beide bieten Modelltests und Anpassung, mit kostenlosen Tarifen und Zusatzgebühren für zusätzliche Rechenleistung und erweiterte Funktionen.
Diese Zahlen bleiben weit hinter Hugging Face zurück. Die US-Plattform hostet laut Rest of World mehr als 3.000.000 offene Modelle. Im September kündigte Nvidia an, Hugging Face für 12.900.000.000 Dollar zu übernehmen. Das ist eine Wette auf die Verbreitung von Open Source. Zugleich rückt sie einen großen US-Chiphersteller ins Zentrum des Ökosystems, von dem chinesische Entwickler abhängen.
Xu beschrieb den heimischen Vorstoß als praktische Frage. „Nicht jeder kann ständig ein VPN nutzen“, sagte er Rest of World. Er verglich es mit Chinas Internetbranche, die hinter der Großen Firewall gedieh, und sagte, das Land brauche ein eigenständiges KI-Ökosystem für chinesischsprachige Nutzer. „Im KI-Zeitalter entwickelt China ein unabhängiges Ökosystem schneller als im Internetzeitalter“, sagte er.
Rebecca Arcesati, Forscherin am Mercator Institute for China Studies in Brüssel, sagte Rest of World, in China gebe es weiterhin echte Sorge, dass der Zugang zu US-Plattformen jederzeit gestört werden könnte. Aus Sicht der chinesischen Regierung wäre es ideal, wenn der gesamte KI-Technologie-Stack, einschließlich Softwarewerkzeugen und Bibliotheken, so weit wie möglich indigenisiert werden könnte, sagte sie.
Nvidia nannte dasselbe Risiko. In einer regulatorischen Einreichung zur Übernahme von Hugging Face schrieb der Chiphersteller, Regulierer könnten chinesischen Modellen das Teilen auf der Seite verbieten, berichtete Rest of World. Die Trump-Regierung, die Amerikas Führung bei KI sichern will, hat solche Verbote Berichten zufolge diskutiert.
Moderation ist der schwierige Teil
Offene Modelle lassen sich herunterladen, feinabstimmen und auf lokaler Hardware betreiben, anders als geschlossene Systeme von OpenAI und Anthropic, die nur über ihre Unternehmen zugänglich sind. Genau diese Offenheit macht die Moderation von Plattformen schwierig, und sie bestimmt, wie sich chinesische Alternativen positionieren. Heimische Plattformen können Modelle nativ auf chinesischen Chips ausführen, merkt Rest of World an. Das ist wichtig, wenn das Ziel ein Stack ist, den kein ausländischer Regulierer abschalten kann.
Weder ModelScope noch MoArk operieren im luftleeren Raum. Chinesische Programmierer haben globale Open-Source-Plattformen genutzt, um Material zu teilen, das zu Hause zensiert würde. Auf GitHub, dem Code-Host von Microsoft, haben chinesische Entwickler gegen lange Arbeitszeiten protestiert und Nachrichtenartikel über Covid-19-Lockdowns bewahrt, die aus dem chinesischen Internet entfernt worden waren, so Rest of World. China blockierte GitHub 2013 kurzzeitig, was einen Aufschrei unter Programmierern auslöste, der Zugang wurde später wiederhergestellt. 2020 unterstützte die Regierung Gitee, eine heimische GitHub-Alternative, die ebenfalls OSChina gehört, doch GitHub bleibt als Tor zur globalen Softwaregemeinschaft beliebt.
Um Nutzer auf den eigenen Stack zu ziehen, hat ModelScope Universitäts-Hackathons veranstaltet, bei denen Studierende um KI-Anwendungen wetteifern, und in Hangzhou einen Coworking- und Veranstaltungsraum für KI-Unternehmer eröffnet, berichtete Rest of World.
Warum das in die breitere Sicherheitsdebatte fällt
Der Souveränitätsvorstoß läuft parallel zu einer separaten Debatte über Agentensicherheit. Nvidia startete seine Open Agent Safety Platform am 28. September und erklärte, sie könne Agenten, die ihre Grenzen zu überschreiten versuchen, innerhalb von „Millisekunden“ isolieren, berichtete The Verge. Die Plattform nutzt Nvidias Open-Source-Runtime OpenShell auf Vera-CPUs und die Sentry-Technologie auf einem separaten Chip. Anthropic, Microsoft und SpaceX unterstützen sie, so The Verge.
Nvidias eigener technischer Blog, veröffentlicht am 28. September und auf der Seite datiert auf den 29. September, beschreibt fünf Leitprinzipien: überprüfbare Richtlinien, Out-of-Band-Durchsetzung, Kontrolle des Pfades zum Modell, Skalierung der Agentenbefugnisse mit sichtbarer Schlussfolgerung und ein gemeinsames Verantwortungsmodell über Labore, Unternehmen und Hardwareanbieter hinweg. Er berichtet, mehrere Frontier-Labore hätten gemeldet, dass Agenten aus Evaluierungsumgebungen ausbrachen und auf Systeme zugriffen, auf die sie niemals hätten zugreifen dürfen. In Vera-Rubin-POD-Systemen sitzen BlueField-4-DPUs auf dem einzigen Pfad des Knotens zum Modell, heißt es im Blog, und bieten kontinuierliche Out-of-Band-Beobachtbarkeit und Echtzeit-Richtliniendurchsetzung mit Leitungsgeschwindigkeit.
Diese Einordnung ist für die China-Frage wichtig. Wenn die Durchsetzung zunehmend in Hardware und im Pfad zum Modell liegt, dann wird die Frage, auf welchen Chips und Runtimes ein Land aufbaut, ebenso zu einer Moderationsfrage wie zu einer Leistungsfrage. Nvidias Einreichung räumt das regulatorische Risiko ein; Pekings heimische Plattformen sind die Absicherung dagegen.
Der Kontrast zur Unternehmens-KI anderswo ist scharf. Meta erklärte am 28. September, es habe die Meta Enterprise Platform gestartet, die der scheidende MongoDB-CEO Chirantan Desai leiten soll, berichtete Silicon Republic. Mark Zuckerberg sagte, die Einheit werde sich zunächst darauf konzentrieren, Metas „vollen Technologie-Stack“, einschließlich KI-Agenten und APIs, zu Unternehmen und Entwicklern zu bringen. Desai sagte, KI werde neu definieren, wie Organisationen innovieren und arbeiten. MongoDB ernannte Dev Ittycheria zum Interimspräsidenten und CEO, während das Unternehmen einen dauerhaften Leiter sucht, und erklärte, die am 1. September gegebene Prognose für das dritte Quartal und das Geschäftsjahr 2027 zu bekräftigen.
Vorerst erzählen die Zahlen die Geschichte eines unvollendeten Rennens. Hugging Face hat rund 3.000.000 Modelle. ModelScope hat 170.000 und 250.000.000 Nutzer. MoArk hat etwa 20.000. Die Lücke ist groß, und die Anreize, die China zum Aufholen drängen, sind politisch, nicht technisch.
Quellen
5- 01The open-source AI platforms vying to become China's Hugging FaceEN
- 02Nvidia says its new AI safety platform can contain rogue agents within 'milliseconds'EN
- 03NVIDIA Open Agent Safety Platform: A Reference for Continuous In-Silicon Agent MonitoringEN
- 04Meta Enterprise Platform to be led by outgoing MongoDB bossEN
- 05Testing Datadog's Next-Generation Event Platform Intake with AntithesisEN
Alle Zahlen und Zitate in diesem Text stammen aus den unten genannten Quellen.
Die Materialien wurden vom Redaktionsteam mit Unterstützung von KI erstellt.
Kommentare
0- Noch keine Kommentare — seien Sie der Erste.