Dépôt malveillant sur Hugging Face usurpant OpenAI (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- HiddenLayer a découvert un infostealer dans un dépôt Hugging Face usurpant OpenAI.
- Le dépôt volait des identifiants et des clés API des développeurs.
- L'incident souligne les risques de sécurité dans les dépôts d'IA open source.
"HiddenLayer a découvert un malware infostealer dans un dépôt Hugging Face qui usurpe OpenAI par typosquatting. Le code malveillant vole des identifiants et des clés API des développeurs qui téléchargent le modèle. Cet incident met en lumière les risques de sécurité dans les dépôts de modèles d'IA et la nécessité de vigilance dans les chaînes d'approvisionnement en IA open source."
aucun commentaire pour l'instant.