Techub News 소식, Decrypt 보도에 따르면, Hugging Face 플랫폼에 최근 OpenAI를 사칭한 악성 리포지토리가 등장해 18시간 만에 24만 4천 회 다운로드되며 인기 순위 1위에 올랐습니다. 공격자는 실행 파일을 통해 6단계 정보 탈취기를 유포하며, 브라우저 비밀번호, Discord 토큰, 암호화폐 지갑 키 및 SSH 자격 증명을 탈취했습니다. 보도에 따르면, 해당 악성 소프트웨어는 PowerShell을 통해 백그라운드에서 조용히 실행되며, 데이터를 패키징해 공격자 서버로 전송합니다. 보안 업체 HiddenLayer는 해당 리포지토리의 657개의 좋아요가 봇 계정에서 발생했으며, 다운로드 수가 조작되었을 가능성이 있다고 밝혔습니다. 현재 해당 리포지토리는 삭제되었으나, 대규모 사용자 자격 증명 유출 위험이 발생한 상태입니다.
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

본 웹사이트에서 제공하는 모든 정보는 참고용으로만 사용됩니다.
본 웹사이트는 정보의 정확성, 유효성, 시의성 및 완전성을 보장하지 않습니다.
본 웹사이트에서 제공하는 정보에 의존하는 모든 행위는 사용자가 스스로 위험을 부담합니다.
Techub News 소식, Decrypt 보도에 따르면, Hugging Face 플랫폼에 최근 OpenAI를 사칭한 악성 리포지토리가 등장해 18시간 만에 24만 4천 회 다운로드되며 인기 순위 1위에 올랐습니다. 공격자는 실행 파일을 통해 6단계 정보 탈취기를 유포하며, 브라우저 비밀번호, Discord 토큰, 암호화폐 지갑 키 및 SSH 자격 증명을 탈취했습니다. 보도에 따르면, 해당 악성 소프트웨어는 PowerShell을 통해 백그라운드에서 조용히 실행되며, 데이터를 패키징해 공격자 서버로 전송합니다. 보안 업체 HiddenLayer는 해당 리포지토리의 657개의 좋아요가 봇 계정에서 발생했으며, 다운로드 수가 조작되었을 가능성이 있다고 밝혔습니다. 현재 해당 리포지토리는 삭제되었으나, 대규모 사용자 자격 증명 유출 위험이 발생한 상태입니다.
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

본 웹사이트에서 제공하는 모든 정보는 참고용으로만 제공됩니다. 본 웹사이트는 정보의 정확성, 유효성, 시의성 및 완전성을 보장하지 않습니다. 본 웹사이트에서 제공하는 정보에 의존하는 모든 행위는 사용자가 스스로 위험을 부담합니다.