Поддельная схема OpenAI воровала пароли, крипту и сессии Discord

2 мин
Поддельная схема OpenAI воровала пароли, крипту и сессии Discord

Исследователи из HiddenLayer обнаружили вредоносный репозиторий Open-OSS/privacy-filter на Hugging Face, который маскировался под легитимный выпуск OpenAI Privacy Filter. За 18 часов он собрал около 244 000 загрузок и 667 лайков, добрался до первой строчки трендов платформы и был удален только после обращения исследователей.

Карточка модели скопирована с настоящего релиза OpenAI почти дословно — вплоть до ссылки на оригинальный PDF. Отличие — одна правка в README: пользователю предлагается клонировать репозиторий и запустить start.bat под Windows или python loader.py под Linux и macOS. Из 667 лайков подавляющее большинство пришлось на боты с шаблонными никами в формате firstname-lastname### — цифры явно накручивали, чтобы репозиторий выглядел популярным.

Под обложкой загрузчика — инфостилер на Rust размером 1 МБ. Атака работает только под Windows: на Linux и macOS вредоносный исходник тихо падает. После запуска зловред пытается выключить встроенную защиту Windows, проверяет окружение на виртуальную машину и отладчики, а затем параллельно собирает данные из браузеров (пароли, cookies, ключи шифрования), Discord (токены и master key), криптокошельков, FileZilla, SSH и VPN-конфигов. Дополнительно делает скриншоты всех мониторов. Все собранное упаковывается в JSON и уходит на хост атакующих.

Это не единичная история. HiddenLayer нашла еще шесть репозиториев под аккаунтом anthfu, залитых 24 апреля 2026 года: они маскировались под популярные открытые модели — DeepSeek-V4-ProBonsai-8B-gguf, дистилляты Qwen с участием Claude 4.6 Opus, supergemma4-26b-uncensored. Внутри — тот же загрузчик. Инфраструктура атаки пересекается с npm-кампанией, доставлявшей имплант WinOS 4.0, — то есть это часть более широкой supply-chain операции против открытых экосистем разработки.

Hugging Face подтвердил нарушение правил и убрал репозиторий. Всем, кто успел запустить start.bat или python loader.py, HiddenLayer советует не лечить машину, а переустанавливать систему с нуля, ротировать все пароли и токены, перевести крипту на новый кошелек с чистого устройства и инвалидировать сессии Discord. Опрошенные CSO Online аналитики из IDC и Gartner подчеркивают: традиционные инструменты анализа зависимостей не умеют находить вредоносную логику внутри AI-репозиториев — нужны отдельные контроли на уровне модельных реестров.

P.S. Поддержать меня можно подпиской на канал "сбежавшая нейросеть", где я рассказываю про ИИ с творческой стороны.

Читают сейчас

Google перестраивает обучение Gemini, чтобы догнать Anthropic. Gemini 3.5 Pro отложена на месяц

45 минут назад

Google перестраивает обучение Gemini, чтобы догнать Anthropic. Gemini 3.5 Pro отложена на месяц

Google реорганизует свою команду по ИИ-кодингу, собранную всего несколько месяцев назад, чтобы сократить отставание от Anthropic в самом прибыльном на сегодня применении — написании кода. Как говорит

«Евклид» сделал рекордный снимок центра Млечного Пути, сияющего, как россыпь бриллиантов

1 час назад

«Евклид» сделал рекордный снимок центра Млечного Пути, сияющего, как россыпь бриллиантов

Космический телескоп «Евклид» сделал самый крупный и детализированный снимок плотно заселённого центра нашей Галактики — ослепительное изображение, на котором запечатлено 60 миллионов звёзд. Новый сни

1 час назад

Стратегию развития цифровых платформ подготовят к февралю 2027 года с участием 11 министерств и РЭЦ

Премьер-министр России Михаил Мишустин поручил подготовить стратегию развития цифровых платформ, в том числе с участием государства. Документ должен быть готов к началу февраля 2027 года, сообщили в п

2 часа назад

Подача судебных исков к Apple в связи с удаления приложений из AppStore не имеет юридических и практических перспектив

По информации СМИ и пояснению юриста адвокатского бюро «Ольга Ренова и партнёры» Ярослава Ковалёва, подача судебных исков к американской корпорации Apple из-за удаления мобильных приложений из магазин

2 часа назад

LLM-модели от RWB вошли в топ-3 и топ-5 русскоязычного рейтинга MERA

Дообученная специалистами RWB (объединённая организация Wildberries & Russ) большая языковая модель BerryLM-XL вошла в топ-3 текстового рейтинга MERA. Как сообщили информационной службе а в RWB, по ит