В репозиторий GitHub был загружен вирус, крадущий информацию, замаскированный под загружаемые данные о весе для модели Qwen 3.8 27B от Alibaba.
Команда безопасности SlowMist сообщила обdent 28 августа, и любой, кто запускает модели ИИ с открытым исходным кодом локально, может подвергаться риску кражиdentданных.
На GitHub есть поддельная модель искусственного интеллекта Qwen
28 августа команда безопасности SlowMist предупредила , что кто-то создал на GitHub поддельную страницу, которая выглядела так, будто предлагала для скачивания популярную модель ИИ Qwen. Страница убедительно обещала полностью автономный ИИ, который обеспечит конфиденциальность пользовательских данных, но ловушку раскрыл размер файла.
Размер ZIP-файла в этом поддельном репозитории составлял всего 487 КБ, что меньше половины мегабайта, в то время как реальная модель ИИ с 27 миллиардами параметров занимает более 16 ГБ места на компьютере.
Вредоносный ZIP-файл под названием uncensored_qwen_v2.6.zip был создан 20 августа 2026 года, а четыре дня спустя злоумышленники отредактировали страницу README таким образом, чтобы все ссылки для скачивания указывали непосредственно на вредоносный ZIP-файл.
Реальный проект Alibaba Qwen никак от этого не пострадал.
Внутри ZIP-архива находились три файла: командный файл, исполняемая программа и скрипт, замаскированный под сертификат. Исполняемый файл представляет собой переименованную версию интерпретатора LuaJIT, инструмента, используемого игровыми движками. Сам по себе он не опасен, но скрипт, замаскированный под файл сертификата, внедряет вирус, известный как StealC.
После запуска на компьютере StealC собирает имя системы, имя пользователя, идентификатор машины и версию Windows. Он делает снимок экрана, а затем отправляет все эти данные на сервер, контролируемый злоумышленниками. Вирус также может красть данные для входа в браузер, файлы cookie, историю просмотров, пароли электронной почты и даже информацию о криптовалютных кошельках.
Злоумышленники также создали резервную систему, которая позволяет вирусу считывать адрес резервного сервера из смарт-tracв блокчейне Polygon в случае отключения основного сервера. Эта система позволяет злоумышленникам менять местоположение своего сервера без необходимости обновления вирусного кода на зараженных компьютерах.
Как часто троянские программы загружаются на GitHub?
SlowMist обнаружил как минимум 23 других репозитория GitHub и 29 похожих ZIP-файлов, использующих ту же цепочку доставки на основе Lua. Island.io обнаружил и сообщил о кампании под названием FakeGit, действующей с марта 2025 года, которая создала около 7600 вредоносных репозиториев GitHub и сгенерировала более 14 миллионов событий загрузки.
Из этих 7600 800 специально разработаны для имитации инструментов, связанных с ИИ, с использованием метода, называемого AgentBaiting. Они даже могут обманом заставить ИИ-ассистентов рекомендовать их.
В январе Cryptopolitan сообщило, что реальные модели Hugging Face от Alibaba были загружены более 700 миллионов раз, что является самым высоким показателем среди всех систем искусственного интеллекта с открытым исходным кодом.
В конце июня было выявлено как минимум 292 репозитория GitHub, копирующих известные бренды . Эти поддельные репозитории распространяли вирус BoryptGrab, который крадет данные из 32 различных криптовалютных кошельков и 19 веб-браузеров.
Отдельно компания InfoStealers, специализирующаяся на информационной безопасности, описала еще одну автоматизированную атаку под названием Megalodon, в результате которой за шесть часов было создано более 5000 поддельных репозиториев.
злоумышленники копируют реальные проекты, создают убедительные страницы README и даже используют украденные личныеdent. Они также размещают эти поддельные проекты в общедоступных реестрах ИИ, таких как LobeHub и Glama, что делает их более заслуживающими доверия.
Cryptopolitan писало о той же тактике, когда операция StopAndProtect превратила почти 2000 взломанных сайтов WordPress в ловушки для пользователей криптовалюты.
Издание Island сообщает, что эти хранилища создаются для удовлетворения растущего спроса на возможности искусственного интеллекта.