Um vírus que rouba informação foi carregado para um repositório GitHub disfarçado de ficheiros de pesos para download do modelo Qwen 3.8 27B da Alibaba.
A equipa de segurança da SlowMist relatou odent a 28 de agosto, e qualquer pessoa que execute modelos de IA de código aberto localmente pode estar em risco de roubo dedent.
A 28 de agosto, a equipa de segurança da SlowMist alertou que alguém tinha criado uma página falsa no GitHub que parecia oferecer o popular modelo de IA Qwen para download. A página prometia, de forma convincente, uma IA totalmente offline que manteria os dados dos utilizadores confidenciais, mas a armadilha foi denunciada pelo tamanho do ficheiro.
O ficheiro ZIP neste repositório falso tinha apenas 487 KB, o que equivale a menos de meio megabyte, enquanto um modelo de IA real com 27 mil milhões de parâmetros ocupa mais de 16 GB de espaço num computador.
O ficheiro ZIP malicioso, denominado uncensored_qwen_v2.6. zip, foi criado a 20 de agosto de 2026 e, quatro dias depois, os atacantes editaram a página README para que todos os links de download apontassem diretamente para o ficheiro ZIP prejudicial.
O projeto Alibaba Qwen original não foi afetado por isso.
Dentro do ficheiro ZIP existiam três ficheiros: um ficheiro de comandos, um programa executável e um script que se parece com um certificado. O executável é uma versão renomeada de um interpretador LuaJIT, uma ferramenta utilizada pelos motores de jogos. Não é perigoso por si só, mas o script, disfarçado de ficheiro de certificado, introduz o vírus conhecido como StealC.
Uma vez em execução num computador, o StealC recolhe o nome do sistema, o nome do utilizador, o ID da máquina e a versão do Windows. Captura uma imagem do ecrã e envia todos esses dados para um servidor controlado pelos atacantes. O vírus também pode roubar detalhes de login do navegador, cookies, histórico de navegação, palavras-passe de e-mail e até informações de carteiras de criptomoedas.
Os atacantes também configuraram um sistema de contingência que permite ao vírus ler o endereço de um servidor de cópia de segurança a partir de umtracinteligente na blockchain Polygon, caso o servidor principal seja desligado. O sistema permite que os atacantes alterem a localização do servidor sem terem de atualizar o código do vírus nos computadores infetados.
A SlowMist encontrou pelo menos 23 outros repositórios GitHub e 29 ficheiros ZIP semelhantes utilizando a mesma cadeia de distribuição baseada no Lua. A Island.io descobriu e reportou uma campanha chamada FakeGit, ativa desde março de 2025, que criou cerca de 7.600 repositórios maliciosos no GitHub e gerou mais de 14 milhões de downloads.
Destes 7.600, 800 são especificamente concebidos para se fazerem passar por ferramentas relacionadas com a IA, utilizando uma técnica chamada AgentBaiting. Podem até enganar os assistentes de IA para que os recomendem.
Em janeiro, Cryptopolitan noticiou que os modelos da Alibaba tinham ultrapassado os 700 milhões de downloads na plataforma Hugging Face, o número mais elevado entre todos os sistemas de IA de código aberto.
No final de junho, pelo menos 292 repositórios GitHub que copiaram marcas conhecidas foram sinalizados. Estes repositórios falsos distribuíam um vírus chamado BoryptGrab, que rouba dados de 32 carteiras de criptomoedas diferentes e 19 navegadores da web.
Noutro caso, uma empresa de segurança chamada InfoStealers descreveu um ataque automatizado chamado Megalodon que criou mais de 5.000 repositórios falsos em apenas seis horas.
Os atacantes copiam agora projetos reais, criam páginas README convincentes e até usam identidades de programadores roubadasdentTambém listam estes projetos falsos em registos públicos de IA, como o LobeHub e o Glama, fazendo com que pareçam mais fiáveis.
Cryptopolitan escreveu sobre a mesma tática quando a operação StopAndProtect transformou quase 2.000 sites WordPress pirateados em armadilhas para os utilizadores de criptomoedas.
A Island informa que os repositórios foram construídos para satisfazer a crescente procura de recursos de IA.
As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.