PANewsは5月13日、Decryptによると、OpenAIのプライバシーフィルターを装った偽のリポジトリがHugging Faceのトレンドチャートでトップになり、削除されるまでの18時間で約24万4000回のダウンロードと667件のいいねを獲得したと報じた。セキュリティ企業のHiddenLayerは、いいねのうち657件がボットアカウントからのものであることを発見した。この悪意のあるリポジトリには、loader.pyスクリプトによるセキュリティチェックの無効化、Rustで書かれた最終ペイロードをダウンロードするためのPowerShellのサイレント実行、SYSTEM権限での実行という6段階のデータ窃盗プログラムが含まれていた。このマルウェアは、ChromeとFirefoxからパスワード、暗号化されたウォレットのニーモニックフレーズ、SSHキー、FTP認証情報、Discordトークンを盗み、スクリーンショットを攻撃者のサーバーに送信し、分析を回避するために仮想マシン環境もチェックした。HiddenLayerはまた、Qwen3、DeepSeek、Bonsaiなどのモデルを装った、同じインフラストラクチャを使用する他の6つの悪意のあるリポジトリも発見した。
トレンドチャートでトップになった後、Hugging Faceから偽のOpenAIコードベースが削除された。そのコードベースにはデータ窃盗プログラムが含まれていた。
共有先:
著者:PA一线
この内容は市場情報の提供のみを目的としており、投資助言を構成しません。
PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
おすすめ記事
関連トピック
PANewsアプリ
24時間ブロックチェーン業界情報を追跡し、深掘り記事を解析。




