Вирус, крадущий информацию, был загружен в репозиторий GitHub под видом загружаемых весов для модели Qwen 3.8 27B от Alibaba.
Команда безопасности SlowMist сообщила об инциденте 28 августа, и любой, кто локально запускает модели искусственного интеллекта с открытым исходным кодом, может подвергнуться риску кражи учетных данных.
На GitHub есть поддельная модель искусственного интеллекта Qwen
28 августа команда безопасности SlowMist предупредил что кто-то создал на GitHub фейковую страницу, которая выглядела так, будто предлагала для скачивания популярную модель искусственного интеллекта Qwen. Страница убедительно обещала полностью автономный искусственный интеллект, который будет сохранять конфиденциальность пользовательских данных, но ловушка заключалась в размере файла.
ZIP-файл на этом поддельный репозиторий составлял всего 487 КБ, то есть меньше полмегабайта, тогда как реальная модель ИИ с 27 миллиардами параметров занимает на компьютере более 16 ГБ места.
Вредоносный ZIP-файл с именем uncensored_qwen_v2.6.zip был создан 20 августа 2026 года, а четыре дня спустя злоумышленники отредактировали страницу README так, что все ссылки для скачивания указывали непосредственно на вредоносный ZIP-файл.
На настоящий проект Alibaba Qwen это никак не повлияло.
Внутри ZIP было три файла: командный файл, исполняемая программа и скрипт, похожий на сертификат. Исполняемый файл представляет собой переименованную версию интерпретатора LuaJIT, инструмента, используемого игровыми движками. Сам по себе он не опасен, но скрипт, замаскированный под файл сертификата, переносит вирус, известный как StealC.
После запуска на компьютере StealC собирает имя системы, имя пользователя, идентификатор компьютера и версию Windows. Он делает снимок экрана, а затем отправляет все эти данные на сервер, контролируемый злоумышленниками. Вирус также может украсть данные для входа в браузер, файлы cookie, историю просмотров, пароли электронной почты и даже информацию о криптовалютном кошельке.
Злоумышленники также установили резервную систему, которая позволяет вирусу считывать адрес резервного сервера из смарт-контракта в блокчейне Polygon на случай отключения основного сервера. Система позволяет злоумышленникам менять местоположение своего сервера без необходимости обновления вирусного кода на зараженных компьютерах.
Как часто модели троянов загружаются на GitHub?
SlowMist обнаружил как минимум 23 других репозитория GitHub и 29 похожих ZIP-файлов, использующих ту же цепочку доставки на основе Lua. Island.io обнаружил и сообщил о кампании под названием FakeGit, действующей с марта 2025 года, в результате которой было создано около 7600 вредоносных репозиториев GitHub и сгенерировано более 14 миллионов событий загрузки.
800 из этих 7600 специально созданы для того, чтобы выдавать себя за инструменты, связанные с искусственным интеллектом, с использованием техники под названием AgentBaiting. Они могут даже обманом заставить ИИ-помощников порекомендовать их.
В январе Cryptopolitan сообщил, что количество загрузок реальных моделей Alibaba на Hugging Face превысило 700 миллионов, что является наибольшим показателем среди всех систем искусственного интеллекта с открытым исходным кодом.
В конце июня не менее 292 репозиториев GitHub, скопировавших известные бренды, были помечены. Эти поддельные репозитории внедрили вирус под названием BoryptGrab, который крадет данные из 32 различных криптовалютных кошельков и 19 веб-браузеров.
Отдельно охранная фирма InfoStealers описала еще одну автоматическую атаку под названием Megalodon, в результате которой всего за шесть часов было создано более 5000 фейковых репозиториев.
Злоумышленники теперь копируйте реальные проектысоздавайте убедительные страницы README и даже используйте украденные данные разработчиков. Они также размещают эти поддельные проекты в публичных реестрах искусственного интеллекта, таких как LobeHub и Glama, что делает их более надежными.
Криптополит написал примерно та же тактика, когда операция StopAndProtect превратила почти 2000 взломанных сайтов WordPress в ловушки для пользователей криптовалюты.
Island сообщает, что репозитории созданы для удовлетворения растущего спроса на возможности искусственного интеллекта.
