GitHub Trends протащил фейковый OpenAI-репозиторий с вирусом

GitHub Trends протащил фейковый OpenAI-репозиторий с вирусом

💀 Под видом OpenAI в GitHub Trends разогнали инфостилер

Хорошее напоминание для всех, кто ставит GitHub-проекты по принципу: «ну там же OpenAI в названии, значит норм».

В тренды GitHub залетел репозиторий, который маскировался под Privacy Filter от OpenAI. Настоящий инструмент нужен для понятной задачи: локально находить персональные данные в тексте и вырезать их перед отправкой в ИИ.

Но фейковая версия «защищала приватность» очень своеобразно.

Внутри лежал Python-скрипт, который на Windows скачивал и запускал инфостилер. То есть пользователь думал, что ставит инструмент для защиты данных, а по факту сам открывал дверь для их кражи.

Почему схема сработала: - знакомый бренд OpenAI - модная тема privacy - похожее название - иллюзия доверия из-за GitHub Trends - привычка ставить инструменты без проверки install-скриптов

Репозиторий успел набрать сотни тысяч скачиваний, пока люди были уверены, что используют полезный локальный privacy-фильтр.

Перед установкой проверяй автора, официальный источник, историю коммитов, зависимости и всё, что запускается при установке.

Особенно если проект обещает «защитить ваши данные».

https://huggingface.co/openai/

2