Modelo de filtro de privacidade falsificado alcançou o topo dos assuntos mais comentados antes de ser removido

Autor: Cryptopolitan
Atualizado em
Mitrade Team
Artigos em destaque
coverImg
Fonte: DepositPhotos

Um repositório falso da OpenAI no Hugging Face acumulou cerca de 244.000 downloads. Ele chegou a ser um dos assuntos mais comentados na plataforma antes de ser removido. O repositório falso distribuía um programa que roubava código Rust, coletando dados do navegador, carteiras de criptomoedas e segredos de desenvolvedores em computadores Windows.

Pesquisadores de segurança da HiddenLayer detectaram o repositório malicioso no namespace “Open-OSS/privacy-filter”. Tratava-se de uma falsificação do nome do modelo Privacy Filter da OpenAI, lançado no mês passado.

O anúncio falso copiou o cartão do modelo da OpenAI e acrescentou instruções dizendo aos usuários para clonar o repositório e executar o script.

Os atacantes usaram um filtro de privacidade OpenAI falso

O Real Privacy Filter da OpenAI é um modelo de peso aberto que detecta edentinformações de identificação pessoal em textos.

A versão original foi lançada sob a licença Apache 2.0, tanto pela Hugging Face quanto pelo GitHub. Os desenvolvedores esperavam encontrar código executável e scripts de instalação no repositório oficial.

Mas os atacantes exploraram as expectativas dos desenvolvedores. Eles publicaram um repositório semelhante em um namespace diferente, com uma marca familiar e documentação quasedent.

Um arquivo Python chamado loader, que parecia um código normal de carregamento de modelo, continha uma classe DummyModel falsa e uma saída de treinamento falsa.

O script possuía uma função que desativava a verificação SSL, decodificava uma URL secreta e recebia um comando do JSON Keeper. O JSON Keeper é um serviço público de colagem de JSON. Ele permite que o atacante troque payloads sem interagir com o repositório.

O comando iniciou um processo oculto do Windows PowerShell. Um script em lote, que imita uma API de análise de blockchain, tentou aumentar os privilégios.

Tentou adicionar exclusões do Microsoft Defender para o diretório do payload. Em seguida, o comando liberou o binário finalizado por meio de uma tarefa agendada única, semelhante a uma atualização do Microsoft Edge.

Em seguida, foi entregue um executável Rust de 1,07 MB. Ele extraiutracdo navegador, tokens do Discord, arquivos de carteira de criptomoedasSSH, FTP e VPNdent. Os dados roubados foram enviados para um servidor de comando e controle (C2).

O malware também conseguiu burlar máquinas virtuais, sandboxes e depuradores, caso os pesquisadores configurassem uma análise automatizada.

Repositório falso da OpenAI atinge 244 mil downloads e inclui programa para roubar carteiras de criptomoedas.

Os 244.000 downloads não significam infecções confirmadas. Não se sabe quantos usuários executaram os arquivos maliciosos.

Nem a OpenAI nem a Hugging Face emitiram uma declaração pública. As evidências disponíveis apontam apenas para falsificação de identidade da plataforma. Não há comprometimento por parte da OpenAI ou da Hugging Face.

O lançamento do filtro de privacidade da OpenAI gerou tráfego de busca proveniente de desenvolvedores.

Passos para quem clonou o repositório

Qualquer pessoa que tenha clonado o repositório e executado os scripts maliciosos deve considerar seu computador Windows comprometido. A reinstalação do sistema operacional é a única solução eficaz para remover os arquivos maliciosos.

Fazer login em qualquer conta na máquina afetada aumenta o risco de exposição. Especialistas em segurança recomendam rotacionar todas asdentarmazenadas em navegadores, gerenciadores de senhas ou armazenamentos dedentno dispositivo. Isso inclui senhas salvas, cookies de sessão, tokens OAuth, chaves SSH e tokens de provedores de nuvem.

Os fundos em criptomoedas devem ser transferidos para uma nova carteira criada em um dispositivo em bom funcionamento.

Em março, pesquisadores de segurançadentum pacote npm malicioso disfarçado de instalador da ferramenta de IA OpenClaw. Ele tinha como alvo senhas de sistema e carteiras de criptomoedas. Esse pacote, chamado GhostLoader, se instalava como um serviço de telemetria oculto e buscava armazenamentos dedentde agentes de IA.

Leia mais

  • O Ether nunca tinha visto 3 moedas de 25 centavos vermelhas seguidas, até agora?
  • Baleia de Bitcoin liquida R$ 52 bilhões após 14 anos e movimenta o mercado
  • A Bittensor enfrenta uma crise após a saída da Covenant AI da rede, o que reduziu o preço do TAO em cerca de 25% em 24 horas
  • A Anthropic está sendo avaliada em US$ 1,4 trilhão em valores implícitos pré-IPO nos mercados on-chain
  • Investidores apostam discretamente contra a China em meio às ameaças de Trump sobre a Groenlândia
  • XPLG11 mantém dividendo apesar da inadimplência; RURA11 tem maior lucro em 10 meses e também mantém provento
  • Isenção de responsabilidade: este artigo representa apenas a opinião do autor e não pode ser usado como consultoria de investimento. O conteúdo do artigo é apenas para referência. Os leitores não devem tomar este artigo como base para investimento. Antes de tomar qualquer decisão de investimento, procure orientação profissional independente para garantir que você entenda os riscos.

     

    Os Contratos por Diferença (CFDs) são produtos alavancados que podem resultar na perda de todo o seu capital. Esses produtos não são adequados para todos os clientes; por favor, invista com rigor. Consulte este arquivo para obter mais informações.


    goTop
    quote
    Artigos Relacionados
    placeholder
    O GPT-Realtime-2 traz a inteligência do GPT-5 para a API de vozA OpenAI lançou três modelos de voz em tempo real, trazendo para sua API raciocínio do nível do GPT-5, tradução para 70 idiomas e transcrição ao vivo.
    Autor  Cryptopolitan
    5 Mês 08 Dia Sex
    A OpenAI lançou três modelos de voz em tempo real, trazendo para sua API raciocínio do nível do GPT-5, tradução para 70 idiomas e transcrição ao vivo.
    placeholder
    A Anthropic recorre ao supercomputador da SpaceX para dar aos usuários do Claude mais espaço de trabalhoA Anthropic fechou um acordo de computação com a SpaceX para que os usuários do Claude possam obter limites maiores em vez de enfrentarem o mesmo problema de lentidão durante tarefas pesadas. A empresa está utilizando capacidade do data center Colossus 1 da SpaceX, e o acordo lhe dá acesso a mais de 300 megawatts de nova energia, conectados a mais de 220.000...
    Autor  Cryptopolitan
    5 Mês 07 Dia Qui
    A Anthropic fechou um acordo de computação com a SpaceX para que os usuários do Claude possam obter limites maiores em vez de enfrentarem o mesmo problema de lentidão durante tarefas pesadas. A empresa está utilizando capacidade do data center Colossus 1 da SpaceX, e o acordo lhe dá acesso a mais de 300 megawatts de nova energia, conectados a mais de 220.000...
    placeholder
    A DeepSeek está buscando financiamento com uma avaliação acima de US$ 20 bilhõesA DeepSeek agora busca uma avaliação acima de US$ 20 bilhões, enquanto a Tencent Holdings e o Alibaba Group discutem possíveis investimentos na startup chinesa de IA. A informação foi divulgada na quarta-feira pelo The Information, citando quatro fontes a par das negociações. A DeepSeek, que pertence ao fundo de hedge High-Flyer Capital Management, havia acabado de iniciar as conversas com investidores externos […]
    Autor  Cryptopolitan
    4 Mês 23 Dia Qui
    A DeepSeek agora busca uma avaliação acima de US$ 20 bilhões, enquanto a Tencent Holdings e o Alibaba Group discutem possíveis investimentos na startup chinesa de IA. A informação foi divulgada na quarta-feira pelo The Information, citando quatro fontes a par das negociações. A DeepSeek, que pertence ao fundo de hedge High-Flyer Capital Management, havia acabado de iniciar as conversas com investidores externos […]
    placeholder
    Agentes de IA que negociam criptomoedas de forma autônoma representam a próxima grande mudança no blockchainO próximo grande desenvolvimento no mundo das criptomoedas centra-se em agentes financeiros autônomos, e não apenas em novas moedas ou plataformas de negociação. Trata-se de programas de computador capazes de gerir finanças e concluir transações sem intervenção humana. A tese central do Hong Kong Web3 Festival desta semana foi a de que uma mudança significativa no setor é iminente. Autoridades e líderes […]
    Autor  Cryptopolitan
    4 Mês 22 Dia Qua
    O próximo grande desenvolvimento no mundo das criptomoedas centra-se em agentes financeiros autônomos, e não apenas em novas moedas ou plataformas de negociação. Trata-se de programas de computador capazes de gerir finanças e concluir transações sem intervenção humana. A tese central do Hong Kong Web3 Festival desta semana foi a de que uma mudança significativa no setor é iminente. Autoridades e líderes […]
    placeholder
    Um robô da Honor quebrou o recorde mundial, completando a prova em 50 minutos e 26 segundosUm robô desenvolvido pela fabricante chinesa de smartphones Honor acaba de quebrar o recorde mundial de tempo mais rápido em uma meia maratona na competição Beijing E-Town. A tão aguardada meia maratona entre robôs e humanos de Pequim foi realizada no último domingo, e houve um salto significativo no desempenho dos robôs em relação ao ano anterior. “A velocidade dos robôs aumentou consideravelmente […]
    Autor  Cryptopolitan
    4 Mês 21 Dia Ter
    Um robô desenvolvido pela fabricante chinesa de smartphones Honor acaba de quebrar o recorde mundial de tempo mais rápido em uma meia maratona na competição Beijing E-Town. A tão aguardada meia maratona entre robôs e humanos de Pequim foi realizada no último domingo, e houve um salto significativo no desempenho dos robôs em relação ao ano anterior. “A velocidade dos robôs aumentou consideravelmente […]
    Cotações em tempo real
    Nome / SímboloGráfico% Variação / Preço
    US500
    US500
    0.00%0.00

    inteligência artificial Artigos relacionados

    • Nvidia ações em alta em 2026: vale a pena investir agora? Análise completa + previsões
    • 10 Melhores sites de inteligência artificial gratuitos em 2026 (Atualizado)
    • Top 20 Maiores Empresas de Tecnologia do Brasil e do Mundo em 2025
    • 6 Ações de Inteligência Artificial (IA) para Ficar de Olho
    • Ações de empresas de tecnologia: Ainda vale a pena investir em 2025?
    • Inteligência Artificial no Mercado Financeiro em 2025: Como a IA Está Transformando Investimentos

    Clique para ver mais