Saltar al contenido

OpenAI Repo al Top Roba Contraseñas

Repositorio Malicioso Se Hace Pasar por Modelo de OpenAI en Hugging Face

  • Un repositorio falso en Hugging Face que imitaba el modelo Privacy Filter de OpenAI llegó a ser tendencia, alcanzando aproximadamente 244,000 descargas y 667 «me gusta» en menos de un día.
  • El repositorio contenía malware que robaba contraseñas de navegadores, claves de billeteras criptográficas, tokens de Discord y credenciales SSH de sistemas Windows.
  • HiddenLayer identificó seis repositorios maliciosos adicionales que usaban tácticas similares bajo otra cuenta llamada “anthfu”.

Este incidente destaca una amenaza significativa para la seguridad de los desarrolladores de IA a través de ataques a la cadena de suministro, haciéndose pasar por modelos populares y manipulando los algoritmos de tendencias. Se aconseja a los desarrolladores verificar la autenticidad de los repositorios antes de descargarlos.

El repositorio comprometido ha sido eliminado, pero los usuarios que lo descargaron deben considerar sus dispositivos comprometidos y tomar medidas inmediatas para asegurar su información y activos.

Share