Зловмисний репозиторій Hugging Face, який видає себе за OpenAI (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- HiddenLayer виявила інфостилер у репозиторії Hugging Face, який видає себе за OpenAI.
- Репозиторій крав облікові дані та ключі API у розробників.
- Інцидент підкреслює ризики безпеки в репозиторіях ШІ з відкритим кодом.
"HiddenLayer виявила шкідливе програмне забезпечення інфостилер у репозиторії Hugging Face, який видає себе за OpenAI через typosquatting. Шкідливий код краде облікові дані та ключі API у розробників, які завантажують модель. Інцидент підкреслює ризики безпеки в репозиторіях моделей ШІ та необхідність пильності в ланцюгах постачання ШІ з відкритим кодом."
коментарів ще немає.