# 警惕：Hugging Face 上的 Open-OSS/privacy-filter 仓库实为窃密木马

> 原标题：WARNING: Open-OSS/privacy-filter MALWARE

- 来源：r/LocalLLaMA
- 发布时间：2026-05-07T16:20:54.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/15593
- 原文：https://www.reddit.com/r/LocalLLaMA/comments/1t6febk/warning_openossprivacyfilter_malware/

## 摘要

Reddit 用户发帖警告，Hugging Face 上名为 Open-OSS/privacy-filter 的仓库是信息窃取器。它伪装成 OpenAI 的隐私过滤器，通过 loader.py 拉取 PowerShell 脚本，再下载一个 EXE 文件并利用 Windows 任务计划程序运行。发帖者已向微软和 Hugging Face 举报，帖子提到 ...

## 推荐理由

HKR 三项都成立：伪装成 OpenAI 隐私过滤器的恶意模型有明确的 Windows 执行链，对本地部署用户来说是个实在的供应链风险。信息源目前只有 Reddit 用户报告，缺少官方确认，所以重要性停在 73 分 featured 档位是合理的。

## 锐评

这条帖子是个安全警报，不是技术分享。有人在 Hugging Face 上建了个叫 Open-OSS/privacy-filter 的仓库，假装是 OpenAI 的隐私过滤工具，实际上是个信息窃取器。它的攻击链很直白：loader.py 先拉一段 PowerShell 脚本，再下载一个 EXE 文件，最后用 Windows 任务计划程序让它常驻运行。发帖者说已经向微软和 Hugging Face 举报了，但正文没披露这个恶意仓库在被举报后是否已经下架，也没说 EXE 具体偷什么数据、有没有样本被分析过。

对从业者的提醒很简单：别看到“OpenAI”“隐私过滤”这种名字就 pip install。Hugging Face 的仓库审核一直偏松，这种伪装成知名项目投毒的手法不是第一次出现。帖子提到 Linux 不受影响，因为攻击链依赖 PowerShell 和 Windows 任务计划，这点让影响范围收窄了不少，但 Windows 用户如果跑过这个仓库的代码，应该立刻检查任务计划里有没有可疑条目。

目前缺的关键信息是：这个恶意仓库存活了多久、下载量多少、有没有实际受害者报告。发帖者没提供哈希或 VirusTotal 链接，我们没法独立验证。如果你看到这条，先别急着转发恐慌，等 Hugging Face 或微软出官方说明会更靠谱。
