Фейковый репозиторий Hugging Face украл данные пользователей

Фейковый репозиторий OpenAI на Hugging Face, вредоносное ПО, кража данных, AI-безопасность, HiddenLayer

В Hugging Face обнаружили фейковый репозиторий под видом OpenAI — Open-OSS/privacy-filter. Менее чем за 18 часов он успел собрать 244 000 скачиваний и 667 лайков, прежде чем его удалили. Все это время репозиторий распространял вредоносное ПО для кражи данных пользователей Windows.

Взлом вскрыли аналитики HiddenLayer. Они уверены, что статистику скачиваний и лайков злоумышленники накрутили. Те использовали привычные методы работы: спрятали вредоносный код в файлах loader.py и start.bat. Это выглядело как обычный скрипт установки, поэтому защита не сработала: вместо запуска AI-модели активировалась вредоносная цепочка.

Скрипт loader.py отключал проверку SSL и запрашивал по зашифрованному base64-адресу файлы с jsonkeeper.com. Такой подход позволял хакерам менять вредоносную нагрузку через внешний сервер, не обновляя сам репозиторий, и удаленно исполнять команды в PowerShell.

Финальным звеном был infostealer, написанный на Rust. Он похищал данные из браузеров, Discord и криптокошельков.

Вирус собирал идентификаторы системы и пытался отключить Windows Antimalware Scan Interface и Event Tracing. Проблема в том, что компании часто копируют AI-репозитории и внедряют их в рабочие процессы, открывая хакерам путь к своим облачным сервисам. Подобная логика отслеживается и в других скомпрометированных репозиториях.

Специалисты HiddenLayer рекомендуют переустановить систему на всех зараженных машинах. Браузерные сеансы также стоит считать скомпрометированными: даже без сохранения паролей злоумышленники могут получить доступ к данным, которые позволяют обойти двухфакторную аутентификацию. Стандартные средства защиты здесь оказались бессильны.

Инструменты безопасности пока не справляются с угрозами внутри AI-репозиториев, фокусируясь только на привычных библиотеках. Это создает опасную брешь в защите.

Согласно отчету IDC FutureScape 2025, к 2027 году 60% AI-систем должны использовать «список материалов». Это позволит прозрачно отслеживать происхождение, версии и код компонентов, что существенно повысит безопасность разработки и контроль над процессами.

Ранее по теме
Microsoft 365 Copilot: 20+ млн компаний платят за ИИ

Больше новостей в нашем Телеграм. Подпишись!

Ссылка на источник тык.

Read more

Интерфейс OpenClaw 2.0: автономные AI-агенты, управление терминалом и интеграция с Ollama

OpenClaw 2.0 управляет ПК через мессенджеры

Openclaw: автономные ai-агенты на вашем пк OpenClaw — это open-source фреймворк для создания автономных AI-агентов. В отличие от обычных чатов, эти помощники работают прямо на вашем компьютере и могут выполнять задачи по расписанию: управлять почтой, календарем, файлами и терминалом. Общаться с ними можно через привычные мессенджеры: Telegram, WhatsApp, Discord или Signal.

Демонстрация работы ИИ-модели Runway Solaris по созданию интерактивных интерфейсов и цифровых пространств

Runway Solaris создает приложения и сайты без кода

Runway представила Solaris — модель для создания интерактивных цифровых пространств. Теперь сайты и приложения можно собирать без навыков программирования: система сама генерирует визуал и продумывает логику интерфейса. Как это работает Систему обеспечивают две технологии: движок рендеринга и языковая модель. Solaris отрисовывает кадры, а модель определяет, как должен измениться интерфейс. В итоге

Визуализация ИИ-модели OpenAI Astra, анализирующей код ПО на наличие уязвимостей в сфере кибербезопасности

OpenAI Astra находит и эксплуатирует уязвимости ПО

OpenAI представила Astra — модель, которая первой достигла качественно нового уровня в кибербезопасности. Она способна самостоятельно находить неизвестные уязвимости в ПО и использовать их. Astra умеет выстраивать цепочки из нескольких атак, что позволяет ей проникать глубоко в защищенные системы. Эффективность и практическая польза В тесте ExploitBench Astra показала идеальный результат — 100%

Новые модели Claude Fable 5.1 и Mythos 5.1 от Anthropic для программирования и AI-агентов

Claude 5.1 обогнал GPT-5.6 и подешевел на 45%

Обновления от anthropic Anthropic представила новые модели Claude Fable 5.1 и Claude Mythos 5.1. Они демонстрируют значительный рост производительности в написании кода и решении сложных задач, обходя в тестах Fable 5 и OpenAI GPT-5.6 Sol. Модель Claude Fable 5.1 доступна всем пользователям, в то время как

Хочешь больше информации про автоматизацию и AI?

В ТГ-канале «Дети нейросети» рассказываю про автоматизацию бизнеса.

Автоматизироваться
Дети Нейросети © 2026