Hugging face: złośliwe oprogramowanie podszywające się pod openai!

W sieci huczy po odkryciu niezwykle wyrafinowanej próby ataku. Złośliwe oprogramowanie, ukryte w pozornie nieszkodliwym repozytorium na platformie Hugging Face, udawało projekt OpenAI, infekując komputery użytkowników Windows i kradnąc wrażliwe dane. Skala zagrożenia jest ogromna – przed usunięciem malware ten zebrał aż 244 000 pobrań, demonstrując skuteczność oszustwa.

Platforma dla ai staje się celem cyberprzestępców

Platforma dla ai staje się celem cyberprzestępców

Hugging Face, popularna platforma wymiany narzędzi i modeli sztucznej inteligencji, stała się łakomym kąskiem dla cyberprzestępców. Wykorzystują oni zaufanie społeczności do udawania legalnych projektów, wplątując niewiarygające ofiary w pułapkę.

Według ekspertów z firmy HiddenLayer, fałszywe repozytorium wykryto 7 maja. Atakujący zręcznie naśladowali oryginalny projekt OpenAI, kopiując niemal w całości opisy i dokumentację. Najgroźniejszy plik w repozytorium, podszywający się pod narzędzie AI, uruchamiał w tle złośliwe instrukcje pobrane z internetu. Te instrukcje instalowały zaawansowane malware, zdolne do dezaktywacji zabezpieczeń systemu i kradzieży danych.

Co dokładnie kradł malware? Lista jest długa i przerażająca: hasła zapisane w przeglądarce, ciasteczka, aktywne sesje, dane logowania do Discorda, portfele kryptowalut, klucze dostępu do SSH i VPN, a także inne osobiste pliki. Dodatkowo, malware potrafił robić zrzuty ekranu z zainfekowanego komputera i przesyłać je do serwerów kontrolowanych przez atakujących. Program był również zaprojektowany tak, aby unikać wykrycia, sprawdzając, czy działa na maszynie wirtualnej lub w środowisku analitycznym.

Liczba osób, które padły ofiarą tego ataku, pozostaje nieznana, ale eksperci podejrzewają, że popularność repozytorium została sztucznie napompowana dzięki automatycznym interakcjom. Po wykryciu fałszywego repozytorium, znaleziono kolejne, wykorzystujące ten sam schemat działania, co sugeruje zorganizowaną akcję.

Jak się chronić? Eksperci zalecają natychmiastową reinstalację systemu operacyjnego, zmianę wszystkich haseł i zamknięcie aktywnych sesji w kontach online. To drastyczne środki, ale w obliczu tak zaawansowanego zagrożenia, wydają się być jedynym sposobem na skuteczne zabezpieczenie danych.

Ta sprawa pokazuje, że nawet w świecie sztucznej inteligencji i zaawansowanych technologii, cyberprzestępcy znaleźli nowe sposoby na wykorzystanie ludzkiej ufności. Pamiętajmy, że ostrożność i krytyczne myślenie to najlepsza obrona przed tego typu atakami – ignorancja może kosztować nas bardzo drogo.