Bösartiges Hugging-Face-Repository gibt sich als OpenAI aus (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- HiddenLayer entdeckte Infostealer in einem Hugging-Face-Repository, das OpenAI typosquattet.
- Das Repository stahl Anmeldeinformationen und API-Schlüssel von Entwicklern.
- Der Vorfall unterstreicht Sicherheitsrisiken in Open-Source-KI-Repositories.
"HiddenLayer entdeckte ein infostealer-Malware in einem Hugging-Face-Repository, das OpenAI typosquattet. Das Repository enthielt schadhaften Code, der Anmeldeinformationen und API-Schlüssel stiehlt. Die Entdeckung unterstreicht Sicherheitsrisiken in KI-Modell-Repositories und die Notwendigkeit von Wachsamkeit bei Open-Source-KI-Komponenten."
#Typosquatting
#Infostealer
#KI-Lieferkette
Noch keine Kommentare.