暴风雪

唐纳山口 I-80 暴雪预警

一个假的 OpenAI 存储库占据了 Hugging Face 的榜首,但它只宣传 Infostealer 恶意软件

一个假的 OpenAI 存储库占据了 Hugging Face 的榜首,但它只宣传 Infostealer 恶意软件



  • 攻击者在 HuggingFace 上输入 OpenAI 存储库,并分发伪装成“隐私过滤器”模型的信息窃取程序。
  • 恶意软件禁用 SSL 检查、升级权限并部署 质点 用于窃取凭证、加密钱包和系统数据的有效负载
  • 该假仓库获得了 244,000 次下载,并在 HuggingFace 排名中占据榜首一段时间,然后与其他链接的恶意仓库一起被删除。

网络犯罪分子能够通过绕过 OpenAI 产品向超过 240,000 台计算机分发 InfoStealer 恶意软件,但专家警告称。

安全研究员 HiddenLayer 表示,他在 HuggingFace 上发现了一个名为 open-oss/privacy-filter 的新存储库。

Leave a Reply

Your email address will not be published. Required fields are marked *