Los repositorios falsos de OpenAI son populares, pero resultan ser trampas de malware
![]()
Un repositorio falso de OpenAI encabezó recientemente la tabla de tendencias de Hugging Face y fue descargado más de 244.000 veces antes de que los investigadores descubrieran que estaba propagando malware para robar información. Subido con el nombre “Open-OSS/privacy-filter”, el proyecto imita la versión de OpenAI del filtro de privacidad, pero oculta un script loader.py que desactiva la inspección SSL, obtiene instrucciones de un servidor externo y ejecuta comandos de PowerShell para instalar una cepa de malware basada en Rust. El ataque obtuvo información de inicio de sesión del navegador, billeteras cifradas, tokens de Discord y credenciales de la nube, mientras creaba persistencia a través de una tarea de actualización de Edge encubierta. Los expertos advierten que esto pone de relieve los crecientes riesgos de seguridad de las cadenas de suministro de inteligencia artificial.