Un dépôt malveillant sur Hugging Face se fait passer pour un projet d'OpenAI pour distribuer des logiciels malveillants

Un dépôt trompeur sur Hugging Face imitant le projet d'OpenAI a été découvert pour distribuer des logiciels malveillants ciblant les systèmes Windows.

3 min readCybersécurité

Un dépôt frauduleux sur Hugging Face a attiré l'attention en se faisant passer pour l'initiative 'Privacy Filter' d'OpenAI. Ce dépôt malveillant a été conçu pour propager des logiciels infostealers parmi les utilisateurs de Windows. Une fois téléchargé, le logiciel malveillant peut extraire des informations sensibles des systèmes infectés, représentant un risque important pour la vie privée et la sécurité des utilisateurs. La montée en popularité du dépôt sur la liste des tendances de la plateforme a suscité des inquiétudes parmi les experts en cybersécurité. Les utilisateurs sont invités à faire preuve de prudence et à vérifier l'authenticité des dépôts avant de télécharger des logiciels. Cet incident souligne les défis persistants pour assurer la sécurité des plateformes open-source, où des acteurs malveillants peuvent facilement exploiter la confiance des utilisateurs. OpenAI n'a pas été directement impliqué dans cet incident, et l'organisation devrait probablement prendre des mesures pour contrer l'utilisation abusive de son nom.

Cybersécurité