Kwaadaardige Hugging Face-repository die OpenAI nabootst (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- HiddenLayer ontdekte infostealer in een Hugging Face-repository die OpenAI nabootst.
- De repository stal inloggegevens en API-sleutels van ontwikkelaars.
- Het incident benadrukt beveiligingsrisico's in open-source AI-repository's.
"HiddenLayer heeft een infostealer-malware ontdekt in een Hugging Face-repository die OpenAI nabootst via typosquatting. De kwaadaardige code steelt inloggegevens en API-sleutels van ontwikkelaars die het model downloaden. Dit incident benadrukt de beveiligingsrisico's in AI-modelrepository's en de noodzaak van waakzaamheid in open-source AI-toeleveringsketens."
nog geen reacties.