Repositorio Malicioso Se Hace Pasar por Modelo de OpenAI en Hugging Face
- Un repositorio falso en Hugging Face que imitaba el modelo Privacy Filter de OpenAI llegó a ser tendencia, alcanzando aproximadamente 244,000 descargas y 667 «me gusta» en menos de un día.
- El repositorio contenía malware que robaba contraseñas de navegadores, claves de billeteras criptográficas, tokens de Discord y credenciales SSH de sistemas Windows.
- HiddenLayer identificó seis repositorios maliciosos adicionales que usaban tácticas similares bajo otra cuenta llamada “anthfu”.
Este incidente destaca una amenaza significativa para la seguridad de los desarrolladores de IA a través de ataques a la cadena de suministro, haciéndose pasar por modelos populares y manipulando los algoritmos de tendencias. Se aconseja a los desarrolladores verificar la autenticidad de los repositorios antes de descargarlos.
El repositorio comprometido ha sido eliminado, pero los usuarios que lo descargaron deben considerar sus dispositivos comprometidos y tomar medidas inmediatas para asegurar su información y activos.