Поддельная схема OpenAI воровала пароли, крипту и сессии Discord

2 мин
Поддельная схема OpenAI воровала пароли, крипту и сессии Discord

Исследователи из HiddenLayer обнаружили вредоносный репозиторий Open-OSS/privacy-filter на Hugging Face, который маскировался под легитимный выпуск OpenAI Privacy Filter. За 18 часов он собрал около 244 000 загрузок и 667 лайков, добрался до первой строчки трендов платформы и был удален только после обращения исследователей.

Карточка модели скопирована с настоящего релиза OpenAI почти дословно — вплоть до ссылки на оригинальный PDF. Отличие — одна правка в README: пользователю предлагается клонировать репозиторий и запустить start.bat под Windows или python loader.py под Linux и macOS. Из 667 лайков подавляющее большинство пришлось на боты с шаблонными никами в формате firstname-lastname### — цифры явно накручивали, чтобы репозиторий выглядел популярным.

Под обложкой загрузчика — инфостилер на Rust размером 1 МБ. Атака работает только под Windows: на Linux и macOS вредоносный исходник тихо падает. После запуска зловред пытается выключить встроенную защиту Windows, проверяет окружение на виртуальную машину и отладчики, а затем параллельно собирает данные из браузеров (пароли, cookies, ключи шифрования), Discord (токены и master key), криптокошельков, FileZilla, SSH и VPN-конфигов. Дополнительно делает скриншоты всех мониторов. Все собранное упаковывается в JSON и уходит на хост атакующих.

Это не единичная история. HiddenLayer нашла еще шесть репозиториев под аккаунтом anthfu, залитых 24 апреля 2026 года: они маскировались под популярные открытые модели — DeepSeek-V4-ProBonsai-8B-gguf, дистилляты Qwen с участием Claude 4.6 Opus, supergemma4-26b-uncensored. Внутри — тот же загрузчик. Инфраструктура атаки пересекается с npm-кампанией, доставлявшей имплант WinOS 4.0, — то есть это часть более широкой supply-chain операции против открытых экосистем разработки.

Hugging Face подтвердил нарушение правил и убрал репозиторий. Всем, кто успел запустить start.bat или python loader.py, HiddenLayer советует не лечить машину, а переустанавливать систему с нуля, ротировать все пароли и токены, перевести крипту на новый кошелек с чистого устройства и инвалидировать сессии Discord. Опрошенные CSO Online аналитики из IDC и Gartner подчеркивают: традиционные инструменты анализа зависимостей не умеют находить вредоносную логику внутри AI-репозиториев — нужны отдельные контроли на уровне модельных реестров.

P.S. Поддержать меня можно подпиской на канал "сбежавшая нейросеть", где я рассказываю про ИИ с творческой стороны.

Читают сейчас

Исследователи из Китая разработали ткань из мицелия, которая может самообновляться и восстанавливаться

5 часов назад

Исследователи из Китая разработали ткань из мицелия, которая может самообновляться и восстанавливаться

Исследователи из Китая разработали ткань из живого мицелия, которая может самоочищаться, обновлять свою поверхность и отчасти затягивать дыры при обработке питательным раствором и свежим грибком. Стат

Suno запустит средство для маркировки сгенерированных треков

12 часов назад

Suno запустит средство для маркировки сгенерированных треков

ИИ‑генератор музыки Suno запустит средство для маркировки треков, созданных на платформе компании. Поводом стали судебные иски со стороны лейблов и правообладателей. Для поиска фрагментов, нарушающих

OpenAI приобрела стартап-компания NextSlide, который занимается созданием презентаций

13 часов назад

OpenAI приобрела стартап-компания NextSlide, который занимается созданием презентаций

Команда стартапа NextSlide присоединится к OpenAI после сделки о поглощении. NextSlide специализируется на инструменте создания презентаций с использованием искусственного интеллекта. Основатель NextS

В Иллинойсе обязали все операционные системы сообщать возраст пользователей

14 часов назад

В Иллинойсе обязали все операционные системы сообщать возраст пользователей

Губернатор Иллинойса Джей Роберт Прицкер подписал «Закон о безопасности детей в социальных сетях» (HB5511), который вводит новую систему проверки возраста для каждого устройства, продаваемого или испо

14 часов назад

Google усиливает Gemini в Chrome и выключает Google Assistant на Android

Google продолжает встраивать локальный ИИ прямо в Chrome: в справке браузера появилась веб-страница управления локальными генеративными моделями, а среди требований к их работе указано не менее 20 ГБ