На Hugging Face нашли вредонос под видом релиза OpenAI

12 мая 2026

Репозиторий на Hugging Face, оформленный как публикация OpenAI, раздавал под видом модели программу-похититель данных для Windows. До удаления он набрал около 244 тысяч загрузок, выяснила компания HiddenLayer.

Число загрузок могло быть накручено самими злоумышленниками, чтобы репозиторий выглядел популярным, поэтому реальный масштаб заражения неизвестен.

Вывод для тех, кто ставит модели у себя: смотреть не только на счётчик загрузок, но и на владельца репозитория и на то, что именно исполняется при загрузке весов.

Наш рейтинг загрузок строится по данным Hugging Face, и этот случай — прямое напоминание, что популярность там не равна доверию.

Смотреть в таблицах

Первоисточник: HiddenLayer

Новости

Все новости

Другие новости