Поддельный репозиторий OpenAI занял первое место на Hugging Face

МЕНЮ


Главная страница
Поиск
Регистрация на сайте
Помощь проекту
Архив новостей

ТЕМЫ


Новости ИИРазработка ИИВнедрение ИИРабота разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика

Авторизация



2026-05-12 12:03

киберугрозы

Хакеры провернули классическую схему тайпосквоттинга: создали фейковый репозиторий Open-OSS/privacy-filter и замаскировали его под официальный инструмент от OpenAI, скопировав описание подчистую. Название выбрали максимально циничное "фильтр приватности". Накрутив лайки армией ботов, злоумышленники вывели этот репозиторий на первое место в топе платформы и собрали внушительные 244 тысячи скачиваний.

Под капотом этой ИИ-модели прятался не передовой алгоритм, а банальный инфостилер. Безобидный на первый взгляд скрипт loader.py втихую отключал проверку SSL, тянул PowerShell-команды, заботливо добавлял себя в исключения Windows Defender и разворачивал зловред под названием sefirah.

В итоге "фильтр приватности" вычищал с компьютеров доверчивых разработчиков абсолютно всё: пароли из браузеров, токены Discord, криптокошельки, ключи SSH и VPN, да ещё и делал скриншоты экранов. К счастью, исследователи из HiddenLayer вовремя заметили аномалию и снесли репозиторий вместе с сеткой накрутки.


Телеграм: t.me/ainewsline

Источник: vk.com

Комментарии: