Gündeme dön

Açık Modeller Yasaklanabilir: Bu Gece Kendi Modelini İndir

Üç milyondan fazla modeli barındıran Hugging Face’in 12,9 milyar dolara Nvidia’ya satışı ve Beyaz Saray’da Çin açık ağırlıklarına yönelik yasak taslakları, evde çalışan modellerin bile neden riskte olduğunu gösteriyor. Video, tek indirme düğmesi kapatılmadan önce neyi yedeklemen gerektiğini tek akşamda yapılabilir bir planla anlatıyor.

Nodesdaily’e aktarım: (UTC+03:00)
YouTube'da izle — 9eJvqI2MJts
Okuma seçenekleri

Bu tarayıcıda cihazdan sesli okuma kullanılamıyor.

Kavram merceği

Bu görünümde geçen teknik kavramlardan birini seç. Genel tanımı, öğretici örneği ve haberdeki kullanımını birlikte oku.

Bu görünümde sözlüğümüzdeki kavramlardan biri bulunmadı. Sözlük henüz tüm terimleri kapsamıyor.

Gelecekte hangi yapay zeka modelini çalıştırmak istediğine sen değil, başkası karar verebilir mi? Video bu soruyu iki sarsıntıyla açıyor: 3 Eylül 2026’da Jensen Huang’ın Hugging Face’i yaklaşık 12,93 milyar dolara satın alma anlaşmasını duyurması ve temmuzda Axios’un Beyaz Saray’da Çin açık ağırlıklarının kısıtlanması için yeni taslakların dolaştığını bildirmesi. İlk olay dünyanın en büyük model deposunu tek şirkete bağlarken, ikinci olay evde çevrimdışı çalışan Qwen, DeepSeek, Kimi ve GLM gibi modellerin indirme düğmesinin kapatılabileceği fikrini gündeme getiriyor. Açık ağırlık (open weight — model dosyalarının herkese açık paylaşılması) burada anahtar terim; tıpkı şehrin tek su deposu gibi, herkes aynı kaynağa bağlıysa tek vana tüm evleri etkiler. Hugging Face bugün 3 milyondan fazla model barındırıyor ve araçların çoğu varsayılan ayarda doğrudan orayı gösteriyor. Huang, platformun tüm ekosistem için açık kalacağını ve Nvidia donanımı şartı olmayacağını söyledi ama topluluk bunu söze değil, kopyaya emanet etmek istiyor.

Nvidia-Hugging Face anlaşması ve tek depo riski

Neden Hugging Face’in yedeği bu kadar zor? Cevap dosya boyutlarında gizli. Kâr amacı gütmeyen Software Heritage 2025’te platformu incelemeyi düşündüğünde kod kısmı 12 terabayt ile yönetilebilir göründü, ağırlıklar ise yaklaşık 40 petabayt ile kapasite dışı ilan edildi ve en büyük kod arşivi bile kodları saklayıp ağırlıkları pas geçmeyi seçti. Mekanizmayı üç adımda düşün: 1) Model deposu yalnızca ağırlık değildir, tokenizer (metni parçalayan sözlük), sohbet şablonu, üretim ayarları ve lisans birlikte çalışır. 2) Her dosya tek başına gigabayt ölçeğindedir, milyonlarca depo ise petabayt ölçeğine çıkar. 3) Ayna tutmak, tek bir Git deposunu klonlamaktan değil, yüzlerce büyük ikili dosyayı sürekli senkronize etmekten geçer. Arkaplan olarak Hugging Face, araştırma prototiplerinden üretim uygulamalarına kadar fiili standart; alternatif aynalar kısmi kalıyor çünkü dosya transferinin bant genişliği ve doğrulama maliyeti yüksek. Bu tablo, merkeziliğin neden kırılgan olduğunu ve tek bir hesap silinmesinin neden zincirleme hata yaratabileceğini açıklıyor.

Temmuzda Kimi K3’ün hemen ardından gündeme gelen Beyaz Saray seçenekleri idari değil, hukuki ve ticari araçlara dayanıyor: Çin laboratuvarlarını Ticaret Bakanlığı varlık listesine eklemek, Amerikan şirketlerine güvenlik uyarısı göndermek ve bir Amerikan şirketinin Çin modelini ancak güvenliğini garanti edip sızıntıdan sorumlu olmayı kabul ederse barındırmasına izin veren başkanlık kararnamesi. Bunların hiçbiri yasalaşmadı ve benzer fikirler daha önce aynı yönetim içinde rafa kalkmıştı. Yine de Axios kaynağının aktardığına göre her 3 ila 5 ayda bir açık kaynak ağırlıklara karşı yeni bir yasak fikri ortaya atılıyor. Dört gün sonra Nvidia, Meta, Microsoft ve Hugging Face dahil 20’den fazla şirket ağırlıklara kısıtlama getirilmemesi için Washington’a ortak mektup gönderdi; OpenAI, Anthropic ve Google DeepMind imzalamadı. Anthropic sonradan ayrı bir duruş metni yayımladı: yasak çağrısı yapmadığını, ancak güçlü modellerde açık ya da kapalı fark etmeksizin zorunlu güvenlik testleri istediğini belirtti. Buradaki ayrım kritik: açık ağırlık yasağı, pratikte evdeki modellerin yasağıdır çünkü indirdiğin dosya kablosuz kapatılabilecek bir hizmet değil, sabit diskindeki bir kopyadır.

Silinen bir hesap nasıl ekosistemi bozdu

Modeller zaten haber vermeden kayboluyor. Ağustos 2024’te Runway, Hugging Face hesabını tamamen sildiğinde Stable Diffusion 1.5 bir gecede ortadan kalktı; Diffusers kütüphanesi bu depoyu varsayılan olarak işaret ettiği için dersler ve iş akışları aynı gün bozuldu. Topluluk kopyalar sayesinde modeli başka isimle geri getirdi ama o tek silme, varsayılana bağımlılığın bedelini gösterdi. 2023’te ilk Llama ağırlıkları torrent ile sızdıktan sonra Meta, GitHub’da indirme metnini ve türevlerini hedef alan kaldırma talepleriyle 403 depoyu bir kerede kapattırdı; ağırlıklar yine de dolaşımda kaldı. Riskli olan, popüler modeller değil; bir kişinin yükleyip 12 kişinin kullandığı ince ayarlar, sansürsüz sürümler ve projenin dayandığı eski sürümler. Heretic göstergesi şimdiden Hugging Face’ten silinen 10 modeli listeliyor. Eylülde Hugging Face açık model güvenlik ortaklığına katılıp TechCrunch’ın 6 bin sansürsüz modeli sorun olarak nitelemesi, toplulukta uyarı olarak okundu. Video burada şunu netleştiriyor: yasak, sabit diskine ulaşamaz ama indirme düğmesine ulaşır; düğme kapanmadan önceki pencere, yedek için tek gerçek fırsattır.

Her şeyi kurtarmaya çalışmak hem imkansız hem gereksiz. DeepSeek paniği sırasında bir Data Hoarder kullanıcısı şirket depolarını topluca kopyalayıp 6,9 terabayt topladı ama bu herkesin yolu değil. Daha sağlıklı yaklaşım, gerçekten özleyeceğin 3-4 modeli seçip afet hazırlığı gibi davranmak. Boyut hesabı basit ve sezgisel: tam hassasiyette (16 bit) her milyar parametre yaklaşık 2 gigabayt yer tutar, yani 7 milyar parametreli model 14 gigabayt, 27 milyar parametreli model 54 gigabayt eder. Günlük kullandığın sıkıştırılmış sürüm, ham dosyadan türetilmiş kayıplı bir kopyadır — tıpkı RAW fotoğraftan üretilmiş JPEG gibi; yer kazanır ama geri dönüşte veri kaybeder. O yüzden ham ağırlığı sakla, yanına günlük sıkıştırılmış kopyayı ekle. Daha önemlisi, yalnızca ağırlığı değil tüm depoyu indir: tokenizer, ayar dosyaları, sohbet şablonu ve üretim parametreleri. Yanlış şablonla çalışan model, sarhoş gibi cevap verir. Lisans dosyasını da aynı diske koy; Apache 2.0’ın verdiği hak kalıcı ve geri alınamaz olarak tanımlanır, sonra lisans değişse bile senin kopyandaki hak baki kalır.

Neyi, nereye ve nasıl saklamalı: pratik rehber

Beş yıl sonra ağırlıklar tek başına yetmeyecek; onları çalıştıran kod daha hızlı eskiyor. O yüzden kesin sürüm numarasını, sağlama toplamlarını (dosyanın değişmediğini kanıtlayan parmak izleri) ve bugün modeli çalıştıran ortamı — ister llama.cpp sürümü ister konteyner imajı — birlikte arşivle. Saklama medyasında en çok konuşulan seçenek M-DISC BDXL: 100 gigabaytlık disk başına 7-10 dolar, yani terabayt başına 70-100 dolar, üstelik ISO testlerine göre yüzlerce yıl dayanım vaadi var. Yorumlarda biri kullanılmış sunucu disklerini terabayt başına yaklaşık 15 dolara aldığını yazıyor. En isabetli teknik yorum ise şu: bin yıl dayanan disk, onu okuyacak sürücü 10 yıl sonra bozuluyorsa sınırlı fayda sağlar; iki ayrı yerde duran iki normal sabit disk ve 6 ayda bir sağlama toplamı kontrolü, huzur için yeterlidir. Batarya gibi düşün: kapasite kadar, düzenli sağlık kontrolü de önemlidir. Video bu noktada abartıyı kesip, pratik ve ucuz çözümü öne çıkarıyor.

Merkezsiz yedek için en olgun katman şimdiden çalışıyor. Pirate Face, Hugging Face’ten Apache ve MIT lisanslı 669 binden fazla modeli torrent olarak listeliyor; her torrent, Hugging Face bağlantısını yerleşik web-tohumu olarak taşıyor ve kaynak silinirse istemci otomatik olarak tohumlayanlara geçiyor. Her dosya, Hugging Face’in resmi SHA-256 izine karşı doğrulanıyor, böylece değiştirilmiş bir kopya eşleşmiyor. Zayıf nokta, torrentlerin zamanla sönmesi; o yüzden tohumlamayı sürdürmek gerekiyor. En zarif numara ise Heretic projesinden geliyor: sansürsüz model, taban model artı küçük, tekrarlanabilir bir fark olarak tanımlanıyor. Proje ağırlıkları değil, 9 kilobaytlık tarifi saklıyor; taban model sende durdukça, tarifi uygulayıp yaklaşık bir dakikada sansürsüz sürümü yeniden üretebiliyorsun. Gerçek ince ayar (fine-tune) ise veri kümesi ve ekran kartı saatleri gerektirdiği için tarif yetmez, veriyi ve eğitimi tam saklaman gerekir. Video şunu dürüstçe ekliyor: kapsamlı bir yasak ihtimali düşük çünkü özellikle video üretimi gibi alanlarda büyük şirketler açık ağırlıklara bağımlı ve milyonlarca diske dağılmış dosyayı geri çağırmak mümkün değil; ancak her kayboluş şimdiye kadar tek silinen hesap veya tek hukuki yazıyla, uyarısız geldi. Çözüm bir akşamda bitiyor: en değerli depoları tam indir, iki diske yaz, torrentte paylaş ve sürümü not et; en kötü senaryoda hiçbir şey yasaklanmazsa bile internet kesildiğinde çalışan bir yardımcın olur.

Görsel: nodesdaily AI

Videodaki anahtar anlar

  1. Giriş — özgürlük varsayımı bitiyorİndirme düğmesi tek kapatılabilir yer
  2. Merkezi arıza noktası ve 40 petabayt duvarı
  3. Beyaz Saray taslakları ve 20 şirketlik mektupHer 3-5 ayda yeni yasak fikri
  4. Silinen SD 1.5 ve 403 Llama deposu
  5. Pratik plan — iki disk ve tohumlamaİki disk, bir akşam yeter

AI yorumu

"Benim için mesele paranoya değil, mühendislik disiplini: en sevdiğim 3-4 modelin tam depolarını iki ayrı diske koymak, yılda iki kez doğrulamak ve sürüyü beslemek, bin yıllık disk vaatlerinden daha gerçek bir sigorta."

AI değerlendirmesi

Bu anlatının en güçlü yanı, soyut politika tartışmasını somut dosya boyutlarına ve evdeki diske indirmesi: 40 petabaytın neden yedeklenemediğini, 6,9 terabaytın neden herkesin işi olmadığını ve 14 ile 54 gigabaytın neden gerçek karar eşiği olduğunu sayıyla gösteriyor. Heretic’in 9 kilobaytlık tarif metaforu da teknik olarak doğru — sansür silmenin düşük seviye ağırlık oynaması olduğunu ve bu farkın taşınabilir olduğunu açıkça ortaya koyuyor.

Sınırlar da net: video, Nvidia anlaşmasının açık kalma sözünü temkinle karşılıyor ama birleşme sonrası yönetişim detayını derinleştirmiyor; hangi ürün kararlarının bağımsız kalacağı, fiyatlama ve kota politikalarının nasıl denetleneceği soruları açıkta kalıyor. Ayrıca hukuki senaryolar Washington odaklı; Avrupa ve Çin’in kendi filtreleri, ihracat kontrolleri ve lisans yorumları ayrı bir regülasyon katmanı olarak ele alınmıyor.

Yine de çıkarım sahici: tüm gözler indirme düğmesinde. Tarih, SD 1.5 ve Llama örneklerinde olduğu gibi uyarısız silmelerin tek hesap veya tek yazıyla geldiğini, geniş yasakların ise siyasi ve ticari bağımlılık nedeniyle zor olduğunu söylüyor. Bu ikilem, paniğe değil, seçici ve doğrulanabilir yedeklemeye götürüyor.

Pratikte tek akşamda şunları yapın: 1) Her gün kullandığın 3-4 modelin tam depolarını ham ağırlık ile birlikte indir. 2) İki ayrı fiziksel konuma yaz ve sağlama toplamlarını not et. 3) Apache/MIT modeller için Pirate Face tohumlamasına katıl. 4) Sansürsüz varyantlar için Heretic tariflerini sakla, gerçek ince ayarlarda veri kümesini de arşivle. Altı ayda bir doğrulama, bin yıllık vaatlerden daha değerlidir.

Kaynaklar

10 bağlantı; 2 tanesi 4 başka haberde de kullanılıyor. Aynı bağlantıyı paylaşan haberler birbirini doğrulamış sayılmaz; kaynağın kökeni bağlantı sayısından çıkarılmaz.

açık model · hugging face · nvidia · sansür silme · pirate face · yedekleme

Konuyu takip et

Bu haberden önce

Aynı olayla editör tarafından ilişkilendirilmiş önceki haberlerden kısa bir okuma sırası.

Kanıt ve kaynaklar

İzinli kaynak metnini, sürümünü ve köken bilgisini incele.

KAYNAKLARLA OKU

Bu haberi açalım.

Hesap kontrol ediliyor…