Avançar para o conteúdo

OpenAI Repo Lidera e Rouba Senhas

Repositório Malicioso Finge Ser Modelo da OpenAI no Hugging Face

  • Um repositório falso no Hugging Face imitando o modelo Privacy Filter da OpenAI alcançou o topo das tendências com cerca de 244.000 downloads e 667 curtidas em menos de um dia.
  • O repositório continha malware que roubava senhas de navegadores, chaves de carteiras de criptomoedas, tokens do Discord e credenciais SSH de sistemas Windows.
  • A HiddenLayer identificou seis repositórios maliciosos adicionais usando táticas semelhantes sob outra conta chamada “anthfu”.

Este incidente destaca uma ameaça significativa à segurança dos desenvolvedores de IA através de ataques à cadeia de suprimentos por meio da personificação de modelos populares e manipulação de algoritmos de tendência. Recomenda-se que os desenvolvedores verifiquem a autenticidade dos repositórios antes de fazer o download.

O repositório comprometido foi removido, mas os usuários que o baixaram devem considerar seus dispositivos comprometidos e tomar medidas imediatas para proteger suas informações e ativos.

Share