Repositório Malicioso Finge Ser Modelo da OpenAI no Hugging Face
- Um repositório falso no Hugging Face imitando o modelo Privacy Filter da OpenAI alcançou o topo das tendências com cerca de 244.000 downloads e 667 curtidas em menos de um dia.
- O repositório continha malware que roubava senhas de navegadores, chaves de carteiras de criptomoedas, tokens do Discord e credenciais SSH de sistemas Windows.
- A HiddenLayer identificou seis repositórios maliciosos adicionais usando táticas semelhantes sob outra conta chamada “anthfu”.
Este incidente destaca uma ameaça significativa à segurança dos desenvolvedores de IA através de ataques à cadeia de suprimentos por meio da personificação de modelos populares e manipulação de algoritmos de tendência. Recomenda-se que os desenvolvedores verifiquem a autenticidade dos repositórios antes de fazer o download.
O repositório comprometido foi removido, mas os usuários que o baixaram devem considerar seus dispositivos comprometidos e tomar medidas imediatas para proteger suas informações e ativos.