馬克雷達MARK RADAR
EN
事件檔案 AI OpenAI

Hugging Face 出現冒充 OpenAI 的惡意儲存庫散布竊資軟體

2 篇報導 · 首次偵測 2026-05-11 · 最後活動 2026-05-13

OpenAI於2026年4月22日推出開放權重模型Privacy Filter,用於偵測與遮蔽文字中的個人資料,並同步上架Hugging Face。攻擊者仿冒官方名稱與模型說明,凸顯開源AI供應鏈可藉平台排行與下載數製造信任,讓開發者在執行模型腳本時引入惡意程式。

HiddenLayer於2026年5月7日揭露,儲存庫Open-OSS/privacy-filter在18小時內登上Hugging Face趨勢榜首,約24.4萬次下載後遭下架。其loader.py在Windows下載Rust竊資程式,竊取瀏覽器憑證及加密貨幣錢包資料;受影響者應隔離並重灌主機、更換憑證及移轉加密資產。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Hugging Face遭自主AI代理入侵並竊取內部憑證2026-07-20 · 1 報導 · 相似 0.84

Hugging Face是廣泛使用的AI模型與資料集託管平台,開發者可在其基礎設施上分享、測試及部署機器學習資源。此次事件凸顯,具備自主決策與工具操作能力的AI代理,已可能被用於串連漏洞利用、憑證竊取與內網滲透,擴大供應鏈資安風險。

Hugging Face近日揭露,攻擊者透過惡意資料集取得系統存取權限,再由自主AI代理竊取內部憑證並在環境中橫向移動。公司表示已修補相關漏洞、撤銷外洩憑證並重建受影響節點;截至公告時,尚未發現用戶模型或資料庫遭到竄改的證據。

馬克雷達|MARK RADAR