警惕:Hugging Face 上的 Open-OSS/privacy-filter 仓库实为窃密木马
WARNING: Open-OSS/privacy-filter MALWARE
Reddit 用户发帖警告,Hugging Face 上名为 Open-OSS/privacy-filter 的仓库是信息窃取器。它伪装成 OpenAI 的隐私过滤器,通过 loader.py 拉取 PowerShell 脚本,再下载一个 EXE 文件并利用 Windows 任务计划程序运行。发帖者已向微软和 Hugging Face 举报,帖子提到 ...
推荐理由:HKR 三项都成立:伪装成 OpenAI 隐私过滤器的恶意模型有明确的 Windows 执行链,对本地部署用户来说是个实在的供应链风险。信息源目前只有 Reddit 用户报告,缺少官方确认,所以重要性停在 73 分 featured 档位是合理的。