SlowMist 標記僞造的 Qwen 3.8 27B GitHub 倉庫隱藏 StealC 信息竊取器
一種竊取信息的病毒被上傳到 GitHub 存儲庫,僞裝成阿里巴巴 Qwen 3.8 27B 模型的可下載權重。.
SlowMist 的安全團隊於 8 月 28 日報告了這起dent ,任何在本地運行開源 AI 模型的人都可能面臨dent被盜的風險。.
GitHub 上有一個僞造的 Qwen AI 模型。
8月28日,SlowMist安全團隊 發出警告 ,有人在GitHub上創建了一個虛假頁面,看似提供熱門人工智能模型Qwen的下載。該頁面信誓旦旦地承諾提供一個完全離線的人工智能模型,能夠保護用戶數據隱私,但文件大小暴露了其騙局。
這個虛假存儲庫中的 ZIP 文件 只有 487 KB,不到 0.5 MB,而一個擁有 270 億個參數的真正 AI 模型在計算機上佔用超過 16 GB 的空間。
名爲 uncensored_qwen_v2.6.zip 的惡意 ZIP 文件創建於 2026 年 8 月 20 日,四天後,攻擊者編輯了 README 頁面,使所有下載鏈接都直接指向該有害 ZIP 文件。.
真正的阿里巴巴Qwen項目完全沒有受到此事的影響。.
ZIP壓縮包內包含三個文件:一個命令文件、一個可執行程序和一個僞裝成證書的腳本。該可執行程序是LuaJIT解釋器的重命名版本,LuaJIT是遊戲引擎使用的工具。它本身並不危險,但僞裝成證書文件的腳本卻攜帶了名爲StealC的病毒。.
StealC病毒一旦在電腦上運行,就會收集系統名稱、用戶名、機器ID和Windows版本。它會截取屏幕截圖,然後將所有這些數據發送到攻擊者控制的服務器。該病毒還可以竊取瀏覽器登錄信息、Cookie、瀏覽歷史記錄、電子郵件密碼,甚至加密貨幣錢包信息。.
攻擊者還設置了一個備用系統,以便在主服務器關閉時,病毒能夠從Polygon區塊鏈上的智能trac中讀取備用服務器地址。該系統允許攻擊者在無需更新受感染計算機上的病毒代碼的情況下更改服務器位置。.
木馬模型多久會在 GitHub 上上傳一次?
SlowMist 還發現了至少 23 個其他 GitHub 代碼庫和 29 個類似的 ZIP 文件,它們都使用了相同的基於 Lua 的分發鏈。Island.io 發現並報告了一項名爲 FakeGit 的惡意活動,該活動自 2025 年 3 月以來一直活躍,已創建了約 7600 個惡意 GitHub 代碼庫,併產生了超過 1400 萬次下載事件。.
這7600個惡意軟件中有800個是專門設計用來冒充人工智能工具的,它們採用了一種名爲“誘餌代理”(AgentBaiting)的技術。這些惡意軟件甚至可以欺騙人工智能助手,讓它們向自己推薦這些軟件。.
Cryptopolitan 1 月份報道稱,阿里巴巴的 Hugging Face 模型下載量已超過 7 億次,是所有開源 AI 系統中下載量最高的。.
6月下旬,至少有292個抄襲知名品牌的GitHub代碼庫 被標記。這些虛假代碼庫傳播了一種名爲BoryptGrab的病毒,該病毒會從32個不同的加密貨幣錢包和19個網絡瀏覽器中竊取數據。
另外,一家名爲 InfoStealers 的安全公司描述了另一種名爲 Megalodon 的自動化攻擊,該攻擊在短短六小時內創建了 5000 多個虛假存儲庫。.
攻擊者 現在會複製真實項目,創建極具迷惑性的README頁面,甚至使用竊取的開發者dent。他們還會將這些虛假項目列入LobeHub和Glama等公共人工智能註冊平臺,使其看起來更值得信賴。
Cryptopolitan 也曾報道 過同樣的策略,當時 StopAndProtect 行動將近 2000 個被黑客入侵的 WordPress 網站變成了針對加密貨幣用戶的陷阱。
Island 報道稱,這些存儲庫的建立是爲了滿足日益增長的人工智能能力需求。.
最頂尖的加密貨幣專家都在閱讀我們的簡報。想 加入他們?







