Malware · 142 giorni fa
Un listing di un model-hub ai primi posti può essere un canale di distribuzione di malware, non un segnale di fiducia. In questo caso, il posizionamento in trending e una model card quasi identica hanno aiutato il finto progetto a sembrare abbastanza sicuro da indurre utenti Windows in una campagna di furto di credenziali.
4 fonti che coprono questa storia
Hugging Face Packages Weaponized With a Single File Tweak
A tokenizer library file present in Hugging Face AI models can be manipulated to hijack the model's outputs and exfiltrate data.
Malicious Hugging Face Repository Typosquats OpenAI
HiddenLayer reveals infostealer malware in a Hugging Face repository
Fake OpenAI Privacy Filter Repo Hits #1 on Hugging Face, Draws 244K Downloads
Fake OpenAI Privacy Filter hit #1 on Hugging Face with 244,000 downloads, spreading infostealer malware to Windows users.
Fake OpenAI repository on Hugging Face pushes infostealer malware
A malicious Hugging Face repository that reached the platform's trending list impersonated OpenAI's "Privacy Filter" project to deliver information-stealing malware to Windows users.
Part of the PlainSec briefing for 2026-05-13