
Мошеннический репозиторий, маскирующийся под модель Privacy Filter от OpenAI, занял первое место по популярности на платформе Hugging Face и собрал 244 000 скачиваний менее чем за 18 часов, прежде чем был удален. Инцидент выявил уязвимости в системе модерации открытых платформ для машинного обучения.
Как работала схема
Злоумышленники создали точную копию официального репозитория OpenAI, но добавили вредоносный код, который при запуске модели похищал пароли и другие конфиденциальные данные пользователей. Репозиторий быстро взлетел в топ Hugging Face благодаря накрутке скачиваний и доверию к бренду OpenAI.
Реакция сообщества и платформы
После обнаружения фейка Hugging Face оперативно удалила репозиторий. Однако за 18 часов вредоносный код успели загрузить тысячи пользователей. Эксперты рекомендуют всегда проверять подлинность репозиториев и использовать официальные источники для скачивания моделей.
Значение для рынка криптовалют
Для пользователей криптообменников этот случай — напоминание о важности кибербезопасности. Мошенники часто используют доверенные бренды для фишинга. При обмене Bitcoin, USDT или других криптовалют всегда проверяйте адреса сайтов и используйте только проверенные обменные пункты, такие как наш в Москве.

