本文由第三方AI基于17173文章http://news.17173.com/content/05132026/020537682.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
Hugging Face 现山寨 OpenAI“Privacy Filter”模型项目:下载量超 20 万次、内含恶意木马
2026-05-13 02:05:37
神评论
17173 新闻导语
警惕!Hugging Face惊现山寨OpenAI模型,内含恶意木马,下载量超20万次。黑客伪装Privacy Filter项目窃取信息,专家建议立即重建开发环境。
感谢网友 咩咩洋 的线索投递!
5 月 12 日消息,近年来有大量黑客在各大项目托管平台设立山寨项目,意在让不知情的开发者上钩。例如 AI 安全公司 HiddenLayer 近期披露,他们在 Hugging Face 上发现一个名为“Open-OSS / privacy-filter”的恶意仓库,其主要伪装成 OpenAI 近期发布的隐私脱敏模型“Privacy Filter”。
具体来看,该仓库在被安全公司投诉下架前,下载量已超过 20 万次。仓库中的文件目录与正版项目几乎完全一致,但其中实际暗藏有信息窃取类木马(Infostealer)。如果不知情的受害者按照页面说明下载并运行了库中的文件,便会遭到黑客入侵。

该安全公司建议,受影响的用户最好优先考虑彻底重建开发环境,而不是仅尝试手动清理恶意软件。在确认系统完全清理之前,用户不要继续登录电脑或输入任何敏感信息。
相关阅读:《微软警告有黑客假借 DeepSeek V4 名义,在 GitHub 建立虚假仓库传播木马》
【来源:IT之家】
今日热点
热门测试游戏
- 1曾创下150万在线的上古网游《冒险岛》,终于又回来了
- 2《权力的游戏》IP改编3D动作网游,PC版5月14日抢先上线
- 3《永恒之塔》手游首测试玩:复古MMO端游的简化版怀旧服
- 4男子躺20米高竹竿上扮演济公 月薪过万 当事人:无防护措施 练了15年
- 5最新暗黑风MMO端游《无冕之烬》首测前瞻:前作换皮改成端
- 6绅士日报:NEXON又曝涩涩MMO新作,预告片画面太露骨,性感时装看过瘾!
- 7魔兽世界:比至暗之夜史诗包还贵,450R的房屋已经突破玩家底线
- 8夯爆了!魔兽世界再上央媒,这次居然是学习强国!
- 9《暗黑破坏神2:重制版》第14赛季定档5月23日开启
- 10腾讯《卡厄思梦境》国服预约量突破200万

