Saltar enlaces

Los repositorios falsos de OpenAI son populares, pero resultan ser trampas de malware


Un repositorio falso de OpenAI encabezó recientemente la tabla de tendencias de Hugging Face y fue descargado más de 244.000 veces antes de que los investigadores descubrieran que estaba propagando malware para robar información. Subido con el nombre “Open-OSS/privacy-filter”, el proyecto imita la versión de OpenAI del filtro de privacidad, pero oculta un script loader.py que desactiva la inspección SSL, obtiene instrucciones de un servidor externo y ejecuta comandos de PowerShell para instalar una cepa de malware basada en Rust. El ataque obtuvo información de inicio de sesión del navegador, billeteras cifradas, tokens de Discord y credenciales de la nube, mientras creaba persistencia a través de una tarea de actualización de Edge encubierta. Los expertos advierten que esto pone de relieve los crecientes riesgos de seguridad de las cadenas de suministro de inteligencia artificial.

Home
Account
Cart
Search
¡Hola! ¡Pregúntame lo que quieras!
Explore
Drag