AI-briefing donderdag 27 augustus 2026Hugging Face verkent een verkoop van ~$13 miljard

Hugging Face verkent een verkoop van ~$13 miljard

Hugging Face peilt volgens Business Insider kopersinteresse met een investeringsbank, bij een waardering van $13 miljard of meer. Dat is bijna drie keer de $4,5 miljard uit de ronde van 2023. Nvidia deed eerder dit jaar een aanbod van $500 miljoen dat Hugging Face afwees om neutraal te blijven; een deal is nog niet rond en de kopers zijn niet bekendgemaakt.

GLM-5.3-Flash: frontier-kwaliteit op 18B actieve parameters

Z.ai (de open-source-arm van Zhipu) bracht GLM-5.3-Flash uit: 320 miljard totale parameters, maar slechts 18 miljard actief, natively multimodal met 1M-token context en onder MIT-licentie. Het model werd eerder gepreviewd als "Ox Alpha" en draait op Chinese AI-chips. Het claimt Claude Opus 4.8 te benaderen op coding- en agentic-benchmarks, tegen een tiende van de prijs.

Qwen3.8-Flash-Next: de Qwen4-architectuur met n-gram-tabel

Alibaba's Qwen-team bracht Qwen3.8-Flash-Next uit als architectuur-preview van Qwen4: 125 miljard totale parameters, 6 miljard actief per token, plus een 51 miljard tellende n-gram embedding-tabel die veelvoorkomende woordgroepen als losse entries opslaat en in gewoon systeem-RAM kan draaien. Context van 262K, schaalbaar naar 1M met YaRN. De trainingskosten liggen op ongeveer een negende van Qwen3.7-Plus, met gelijke of betere coding-resultaten.

Anthropic huurt $45 miljard aan compute bij Nscale

Anthropic tekent een zesjarige deal van ongeveer $45 miljard om 460 MW aan rekenkracht te huren in Nscale's datacenter in West Virginia, op Nvidia's aankomende Vera Rubin-chips. Het is de zoveelste in een reeks infra-deals die samen ruim $100 miljard bedragen. De capaciteit komt eind 2027 online.

Tailcat: netcat over Tailscale's data plane, zonder control plane

Tailscale heeft Tailcat uitgebracht, een netcat-achtige tool die punt-tot-punt WireGuard-tunnels opzet met DERP als NAT-traversal, maar de control plane volledig weglaat. Verbindingsmetadata wissel je out-of-band uit; er is geen Tailscale-account of coördinatieserver nodig.

Kritiek Metabase-lek (CVE-2026-72898) wordt actief misbruikt

In Metabase zit een kritieke, ongeauthenticeerde SQL-injectie in de password-reset-endpoint die een aanvaller volledige admin-toegang geeft. Metabase bevestigt actieve exploitatie in het wild. Zelfgehoste installaties die `/api/session/reset_password` blootstellen zijn kwetsbaar tot ze patchen of de endpoint blokkeren.

Briefings worden AI-gegenereerd uit publieke bronnen en daarna door mij nagelezen; de kanttekeningen in de marge zijn van mij. Reageren doe ik op LinkedIn (opent in nieuw tabblad).