跳至正文

OpenAI 代码库探索

恶意仓库在 Hugging Face 上假冒 OpenAI 模型

  • 一个假冒的 Hugging Face 仓库模仿 OpenAI 的隐私过滤器模型,在不到一天的时间里达到了热门榜首,有大约 244,000 次下载和 667 个点赞。
  • 该仓库包含恶意软件,窃取了 Windows 系统中的浏览器密码、加密钱包密钥、Discord 令牌和 SSH 凭证。
  • HiddenLayer 发现了六个使用类似手段的额外恶意仓库,这些仓库由另一个名为“anthfu”的账户发布。

这一事件突显了通过供应链攻击假冒流行模型并操纵热门算法对 AI 开发者构成的重大安全威胁。建议开发者在下载前验证仓库的真实性。

被入侵的仓库已被移除,但下载过的用户应该考虑他们的设备可能已被入侵,并立即采取措施保护他们的信息和资产。

Share