2 сентября 2026 года Nvidia подписала соглашение о покупке Hugging Face. Разбираю, что подтверждено документами, чего в них нет, и как за один вечер убрать HF с критического пути своего проекта.
29 августа 2026 года это был слух The Information, и его можно было пролистать. 3 сентября Nvidia подтвердила покупку Hugging Face сама - блогом Дженсена Хуанга и формой 8-K в SEC. Тут я полез смотреть документы, потому что общий склад открытых весов переходит к тому, кто продаёт железо для их запуска.
Вопрос для тех, кто строит продукт на открытых моделях, не в том, хорошо это или плохо. Вопрос в том, сколько мест в вашем пайплайне лезут за файлами на huggingface.co прямо в рантайме - и что вы будете делать, если политика площадки поменяется.
2 сентября 2026 года Nvidia подписала окончательное соглашение о покупке Hugging Face. Это не пресс-релиз со слов источников, а форма 8-K в SEC - обязательная отчётность публичной компании, за враньё в которой отвечают перед регулятором.
На следующий день, 3 сентября, вышел блог Дженсена Хуанга с точной суммой до доллара: $12 930 300 000. О сделке написали TechCrunch и CNBC.
CEO Hugging Face Клеман Деланг рассказал CNBC, что сам вышел на Хуанга летом 2026 года: «а через несколько недель - вот мы здесь». То есть продавали не из-под палки.
$12,93 млрд - вся сделка. Из них около $11,9 млрд деньгами акционерам Hugging Face и до $1,0 млрд акциями сотрудникам, которые перейдут в Nvidia. Вторая цифра - не цена компании, а программа удержания людей: заплатят тем, кто останется.
Первая половина 2027 года - ожидаемое закрытие сделки, и только после одобрения регуляторов. Прямо сейчас Hugging Face не принадлежит Nvidia.
3 млн моделей, 500 тыс. датасетов, 1 млн приложений - что лежит на площадке. Столько же весов не лежит больше нигде в одном месте.
18 млн разработчиков и 200 тыс. компаний пользуются платформой, по данным самой Nvidia.
Вторая по размеру сделка Nvidia в истории. Первая - около $20 млрд за активы чипового стартапа Groq в декабре 2025 года (CNBC).

Hugging Face раздаёт веса даром, а зарабатывает мало: The Information оценивала выручку в $150 млн в год в пересчёте на годовые темпы. По такой выручке $12,9 млрд - это восемьдесят шесть годовых выручек. Покупали явно не денежный поток.
Логика простая: почти все открытые модели в итоге где-то запускаются, и чаще всего на железе Nvidia. Чем больше в мире открытых весов, тем больше спрос на карты. Владеть витриной, с которой их скачивают, - это владеть входом в собственный рынок.
В том же 8-K Nvidia прямым текстом пишет, чего боится: другие игроки лоббируют ограничения на открытые модели, и новые требования регуляторов могут «ограничить модели или датасеты, доступные через Hugging Face». Покупка витрины - в том числе способ защищать её самому.
«Nvidia пообещала оставить платформу открытой» - это правда, но не то, чем кажется. Проверьте формулировки сами:
В 8-K написано: NVIDIA «обязалась, среди прочего, сохранить платформу Hugging Face открытой» и продолжать поддерживать «других производителей кремния». Это обязательство раскрыто пунктом в отчётности, а текст самого соглашения о слиянии не опубликован - ни срока действия, ни санкции за отказ вы там не прочитаете, потому что читать нечего.
AMD не назван нигде. У Хуанга в блоге написано «multi-accelerator», в 8-K - «other silicon vendors». Строчки про конкретного вендора в публичных документах нет, и подавать её как гарантию нельзя.
Сделка не состоялась. Есть подписанное соглашение от 2 сентября 2026 года и ожидание закрытия в первой половине 2027-го. Впереди обязательное уведомление FTC и DOJ по акту Харта-Скотта-Родино с 30-дневным периодом ожидания, который при запросе дополнительных документов продлевается, и отдельная проверка в ЕС: первая фаза 25 рабочих дней, вторая - ещё 90. Сделки такого размера иногда разваливаются: Nvidia уже выходила из покупки ARM в 2022 году.
Ничего не меняется до 2027 года, и бежать никуда не надо. Надо другое - знать свои точки отказа, а не узнавать о них в день, когда что-то поменяется.
Начните с инвентаризации. Одна команда в корне проекта показывает все места, где код лезет на площадку:
grep -rniE 'from_pretrained|snapshot_download|hf_hub_download|huggingface\.co|hf\.co' \ --include='*.py' --include='*.ts' --include='*.js' \ --include='Dockerfile*' --include='*.yml' --include='*.yaml' .
Дальше арифметика. Возьмём проект, который тянет одну модель на 1,5 ГБ (обычный размер энкодера для поиска по документам в формате safetensors), собирается в CI 20 раз в неделю и держит 3 реплики на проде без весов внутри образа.
сборки: 20 в неделю × 1 модель = 20 обращений наружу
рестарты: 5 деплоев × 3 реплики × 1 модель = 15 обращений наружу
───────────────────────────────────────────────
итого: 35 раз в неделю чужой хост стоит на критическом пути
трафик: 35 × 1,5 ГБ = 52,5 ГБ в неделю за один и тот же файлЦифры подставьте свои, формула важнее: обращения = сборки × моделей + деплои × реплик × моделей. Всё, что получилось больше нуля, - это места, где ваш релиз зависит от чужой доступности и чужой политики.
Есть проблема, которая не про Nvidia и была всегда. Вызов AutoModel.from_pretrained("org/model") без указания ревизии берёт ветку main, то есть последний коммит репозитория модели.
Автор перезалил веса - и у вас поменялась модель. Кода вы не трогали, коммита в своём репозитории нет, а поведение продукта другое. Смена владельца площадки такую конструкцию не ломает, но делает её заметно неприятнее.
Прибейте ревизию гвоздями. Везде, где грузите модель, добавьте коммит-хэш:
from_pretrained("org/model", revision="a1b2c3d"). Для скачивания то же самое:hf download org/model --revision a1b2c3d --local-dir ./models/org-model. Теперь вы качаете конкретные байты, а не «то, что лежит сейчас».Уберите скачивание из рантайма. Веса кладутся в образ на этапе сборки или в ваше артефакт-хранилище. Прод, который на старте лезет в интернет за моделью, падает от любой чужой пятисотки - без всякой смены владельца.
Поднимите зеркало. Библиотека
huggingface_hubчитает переменнуюHF_ENDPOINTи строит от неё все адреса загрузки - это видно прямо в исходнике constants.py. ПоставилиHF_ENDPOINT=https://ваш-прокси, и весь код, включая чужие библиотеки, ходит к вам. Готовые варианты: remote-репозиторий Hugging Face в JFrog Artifactory, который кэширует скачанные модели у вас, или опенсорсный olah, если хочется без вендора.Проверьте себя честным тестом. Поставьте в CI
HF_HUB_OFFLINE=1- в этом режиме библиотека не делает ни одного HTTP-запроса к хабу и работает только из кэша, а при его отсутствии падает с ошибкой. Сборка позеленела - вы независимы. Упала - вот вам точный список мест, которые надо чинить.Зеркальте только то, чем пользуетесь. Тащить к себе 3 млн моделей не надо и невозможно. У живого продукта в работе обычно две-пять моделей - это десятки гигабайт диска, а не сотни терабайт.

Hugging Face уже принадлежит Nvidia? Нет. Соглашение подписано 2 сентября 2026 года, закрытие ожидается в первой половине 2027-го и только после одобрения регуляторов.
Значит, всё сломается? Никаких оснований так думать нет: ни одно правило площадки на 4 сентября 2026 года не изменилось. Речь про то, чтобы вы заранее знали, где у вас чужая зависимость.
Но Nvidia же пообещала не закрывать платформу. Пообещала - в блоге и пунктом в 8-K. Это обязательство покупателя, раскрытое в отчётности, а не опубликованный пункт договора со сроком и санкцией. Разница существенная.
Надо уходить с Hugging Face? Нет. Надо перестать зависеть от него в рантайме - это разные вещи и разный объём работы.
Сколько стоит зеркало? Столько, сколько стоит диск под ваши модели плюс один небольшой сервис-прокси. Считайте по гигабайтам весов, которые реально используете, а не по размеру каталога площадки.
Главное в этой новости не сумма и даже не покупатель. Главное - что вопрос «а если эта кнопка однажды перестанет работать» вообще возник применительно к месту, откуда весь рынок качает открытые веса. Раньше он казался неуместным.
Прогоните grep по своему проекту и посчитайте, сколько раз в неделю ваш релиз зависит от чужого хоста. Сколько нашлось у вас - напишите, интересно сравнить.