Repository malintenzionato di Hugging Face che si spaccia per OpenAI (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- HiddenLayer ha scoperto infostealer in un repository Hugging Face che si spaccia per OpenAI.
- Il repository rubava credenziali e chiavi API dagli sviluppatori.
- L'incidente evidenzia i rischi per la sicurezza nei repository AI open source.
"HiddenLayer ha scoperto un malware infostealer in un repository di Hugging Face che si spaccia per OpenAI tramite typosquatting. Il codice malevolo ruba credenziali e chiavi API dagli sviluppatori che scaricano il modello. L'incidente evidenzia i rischi per la sicurezza nei repository di modelli AI e la necessità di vigilanza nelle catene di approvvigionamento dell'IA open source."
ancora nessun commento.