Złośliwe repozytorium Hugging Face podszywające się pod OpenAI (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- HiddenLayer odkrył infostealer w repozytorium Hugging Face podszywającym się pod OpenAI.
- Repozytorium kradło dane uwierzytelniające i klucze API programistom.
- Incydent podkreśla zagrożenia bezpieczeństwa w repozytoriach AI open source.
"Firma HiddenLayer odkryła złośliwe oprogramowanie infostealer w repozytorium Hugging Face, które podszywa się pod OpenAI poprzez typosquatting. Złośliwy kod kradnie dane uwierzytelniające i klucze API programistom pobierającym model. Incydent podkreśla zagrożenia bezpieczeństwa w repozytoriach modeli AI i potrzebę czujności w łańcuchach dostaw AI open source."
brak komentarzy.