Depozit rău intenționat Hugging Face care se dă drept OpenAI (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- HiddenLayer a descoperit infostealer într-un depozit Hugging Face care se dă drept OpenAI.
- Depozitul fura acreditări și chei API de la dezvoltatori.
- Incidentul subliniază riscurile de securitate în depozitele AI open source.
"HiddenLayer a descoperit un malware infostealer într-un depozit Hugging Face care se dă drept OpenAI prin typosquatting. Codul rău intenționat fură acreditări și chei API de la dezvoltatorii care descarcă modelul. Incidentul subliniază riscurile de securitate în depozitele de modele AI și necesitatea vigilenței în lanțurile de aprovizionare AI open source."
niciun comentariu momentan.