Bösartiges Repository ahmt OpenAI-Modell auf Hugging Face nach
- Ein gefälschtes Hugging Face-Repository, das das Privacy Filter-Modell von OpenAI nachahmt, erreichte mit etwa 244.000 Downloads und 667 Likes in weniger als einem Tag den Spitzenplatz der Trends.
- Das Repository enthielt Malware, die Browser-Passwörter, Krypto-Wallet-Schlüssel, Discord-Token und SSH-Anmeldedaten von Windows-Systemen stahl.
- HiddenLayer identifizierte sechs weitere bösartige Repositories, die ähnliche Taktiken unter einem anderen Konto namens „anthfu“ verwendeten.
Dieser Vorfall unterstreicht eine erhebliche Sicherheitsbedrohung für KI-Entwickler durch Lieferkettenangriffe, bei denen beliebte Modelle nachgeahmt und Trendalgorithmen manipuliert werden. Entwicklern wird geraten, die Authentizität von Repositories vor dem Herunterladen zu überprüfen.
Das kompromittierte Repository wurde entfernt, aber Benutzer, die es heruntergeladen haben, sollten ihre Geräte als kompromittiert betrachten und sofort Maßnahmen ergreifen, um ihre Informationen und Vermögenswerte zu sichern.