Hopp til hovedinnhold

Onsdag 7. oktober

Falsk OpenAI-repo nådde topp på Hugging Face: 244 000 nedlastinger leverte infostealer

søndag 10. mai · KI-generert · Kilde: Cybernoz

Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.

HiddenLayer-forskere oppdaget at Open-OSS/privacy-filter klatret til topps på Hugging Face og samlet 244 000 nedlastinger før plattformen fjernet den. Repoen typosquattet OpenAIs Privacy Filter og leverte en Rust-basert infostealer kalt sefirah.

Slik kjørte angrepet

loader.py så ufarlig ut på toppen. Den dekodet en base64-URL, hentet ned en PowerShell-payload, og kjørte sefirah i bakgrunnen. Skadevaren la seg selv på Microsoft Defenders eksklusjonsliste og sjekket for VM, sandkasse, debugger og analyseverktøy før eksfiltreringen startet. Cookies fra Chromium og Gecko, Discord-tokens, krypto-lommebøker, SSH/FTP/VPN-kreds og lokale filer havnet på recargapopular[.]com.

Hva betyr dette for deg

Sjekk hvilke Hugging Face-repoer du har klonet det siste året, særlig de med generiske navn som «privacy-filter», «safety-classifier» eller «openai-tools». Sammenlign organisasjonsnavnet i URL-en med det offisielle: Open-OSS er ikke OpenAI. Kjør modeller fra ukjente repoer i en container uten nettverk hvis du er usikker. Plattformene fanger dette først når noen ser etter, og 244 000 nedlastinger viser hvor fort det går.

Pulsen · norske KI-nyheter for deg som bygger. Sakene er KI-generert fra originalkilden, som alltid lenkes.