tradingkey.logo

tradingkey.logo
怜玢


停のプラむバシヌフィルタヌモデルが削陀される前にトレンドのトップに達した

CryptopolitanMay 12, 2026 11:05 PM
facebooktwitterlinkedin
すべおのコメントを芋る0


Hugging Face䞊に公開された停のOpenAIリポゞトリは、玄24侇4000回ダりンロヌドされた。削陀される前は、プラットフォヌム䞊でトレンド入りしおいた。この停リポゞトリは、Windowsコンピュヌタからブラりザデヌタ、暗号通貚りォレット、開発者秘密情報を盗み出すRust補のマルりェアを配垃しおいた。.

のセキュリティ研究者らは、 悪意のあるリポゞトリを発芋した 。これは、先月リリヌスされたOpenAIの正芏のプラむバシヌフィルタヌモデルをタむポスクワッティングしたものであった。

停の出品情報はOpenAIのモデルカヌドをコピヌし、リポゞトリをクロヌンしおスクリプトを実行するようにナヌザヌに指瀺する手順を付け加えおいた。.

攻撃者は停のOpenAIプラむバシヌフィルタヌを䜿甚した。

OpenAIのリアルプラむバシヌフィルタヌは、テキスト内の個人dent情報を怜出しお削陀するオヌプンりェむトモデルです。.

正芏版はHugging FaceずGitHubの䞡方を通じおApache 2.0ラむセンスで公開されおいた。開発者は、実際のレポゞトリに実行可胜なコヌドずセットアップスクリプトが甚意されおいるこずを期埅しおいた。.

しかし、攻撃者は開発者の予想を悪甚した。圌らは、芋慣れたブランド名ずほが同じドキュメントを備えた、別の名前空間の䞋にdentなリポゞトリを公開したのだ。.

loaderずいう名前のPythonファむルは、䞀芋するず通垞のモデル読み蟌みコヌドのように芋えたが、停のDummyModelクラスず停のトレヌニング出力が含たれおいた。.

このスクリプトには、SSL怜蚌を無効化し、秘密のURLをデコヌドし、JSON Keeperからコマンドを受信する機胜が含たれおいたした。JSON Keeperは公開されおいるJSONペヌストサヌビスです。攻撃者はこれを利甚するこずで、リポゞトリずやり取りするこずなくペむロヌドを亀換できたす。.

このコマンドは、隠しWindows PowerShellプロセスを起動したした。ブロックチェヌン分析APIを暡倣したバッチスクリプトが、暩限の昇栌を詊みたした。.

このコマンドは、ペむロヌドディレクトリに察しおMicrosoft Defenderの陀倖蚭定を远加しようずしたした。その埌、Microsoft Edgeのアップデヌタヌに芋せかけた、䞀床限りのスケゞュヌルされたゞョブを通じお、完成したバむナリをリリヌスしたした。.

次に、1.07MBのRust実行ファむルが配信された。このファむルはtracブラりザデヌタ、Discordトヌクン、 暗号通貚りォレットファむル、SSH、FTP、VPNの認蚌dent。盗たれたデヌタはコマンドコントロヌルC2サヌバヌに送信された。

このマルりェアは、研究者が自動分析を蚭定した堎合に備え、仮想マシン、サンドボックス、デバッガヌも回避するように蚭蚈されおいた。.

停のOpenAIリポゞトリが24侇4千ダりンロヌドを達成し、仮想通貚りォレット窃盗プログラムを配垃。.
停のOpenAIリポゞトリのスクリヌンショット。出兞 HiddenLayer。

24侇4000件のダりンロヌド数は、感染が確認されたこずを意味するものではありたせん。悪意のあるファむルを実際に実行したナヌザヌの数は䞍明です。.

のいずれにも䟵害はなかった OpenAI ずHugging Face

OpenAIのプラむバシヌフィルタヌのリリヌスは、開発者からの怜玢トラフィックを増加させた。.

リポゞトリをクロヌンした人向けの手順

リポゞトリをクロヌンしお悪意のあるスクリプトを実行したナヌザヌは、自身のWindowsマシンが䟵害されたず考えるべきである。悪意のあるファむルを削陀するには、マシンを再むメヌゞングする以倖に効果的な解決策はない。.

圱響を受けたマシンでアカりントにログむンするず、さらなる情報挏掩のリスクが高たりたす。セキュリティ研究者は、ブラりザ、パスワヌドマネヌゞャヌ、たたはデバむス䞊のdent情報ストアに保存されおいるすべおのdent情報をロヌテヌションするこずを掚奚しおいたす。これには、保存されたパスワヌド、セッションクッキヌ、OAuthトヌクン、SSHキヌ、クラりドプロバむダヌトヌクンなどが含たれたす。.

暗号資産は、正垞なデバむス䞊に䜜成された新しいりォレットに移動する必芁がありたす。.

3月、セキュリティ研究者らは、AIツヌル「OpenClaw」のむンストヌラヌを装った悪意のあるnpmパッケヌゞをdentした。このパッケヌゞは、システムパスワヌドず暗号通貚りォレットを暙的ずしおいた。GhostLoaderず名付けられたこのパッケヌゞは、隠しテレメトリサヌビスずしお自身をむンストヌルし、AI゚ヌゞェントのdent情報ストアをスキャンした。.

この蚘事を読んでいるあなたは、既に䞀歩先を行っおいたす。 ニュヌスレタヌを賌読しお、その優䜍性を維持したしょう。

免責事項本サむトで提䟛する情報は教育・情報提䟛を目的ずしたものであり、金融・投資アドバむスずしお解釈されるべきではありたせん。

コメント (0)

$ボタンをクリックし、シンボルを入力しお、株匏、ETF、たたはその他のティッカヌシンボルをリンクしたす。

0/500
コメントガむドラむン
読み蟌み䞭...

おすすめ蚘事

tradingkey.logo
リスク告知圓瀟りェブサむト及びモバむルアプリは特定の投資商品に関する䞀般的な情報のみを提䟛しおおり、Finsightsは金融アドバむスや投資商品の掚奚を行うものではありたせん。本情報の提䟛をもっおFinsightsが投資助蚀を行っおいるず解釈されるこずはありたせん。
投資商品には元本割れを含む重倧なリスクが䌎い、党おの投資家に適するものではありたせん。なお、過去の運甚実瞟は将来の成果を保蚌するものではありたせん。
Finsightsは、第䞉者広告䞻たたは提携先が圓瀟りェブサむト・モバむルアプリ䞊に広告を掲茉するこずを蚱可する堎合があり、これら広告䞻から広告ぞの反応に基づく報酬を受けるこずがありたす。
© 著䜜暩: FINSIGHTS MEDIA PTE. LTD. 無断耇写・転茉を犁じたす。