AITP
精选全部 AI 动态AI 日报Agent 接入关于更新日志信源提报反馈
登录 / 注册
AITOP
全部 AI 动态
AI 相关资讯全量信息流
全部博客资讯推文论文
全部模型产品行业论文技巧
标签:Hugging Face×
5月13日
21:36
IT之家(博客/媒体)
70
AI 安全公司 HiddenLayer 在 Hugging Face 上发现一个名为“Open-OSS / privacy-filter”的恶意仓库,伪装成 OpenAI 的隐私脱敏模型“Privacy Filter”。该仓库在被下架前下载量已超过 20 万次,文件目录与正版几乎一致,但内含信息窃取类木马。受害者若按说明下载运行,电脑会遭黑客入侵。安全公司建议受影响的用户彻底重建开发环境,而非仅手动清理恶意软件。
行业Hugging Face安全/漏洞山寨项目信息窃取木马OpenAI

推荐理由:AI 开发者下载模型时容易中招——这个山寨项目下载量超 20 万次,说明很多人已经踩坑。建议所有在 Hugging Face 上找模型的团队立即检查自己的依赖,并提醒同事不要轻信非官方仓库。