← トップへ戻る|AI Security NEWS
重要攻撃・インシデントBleepingComputer2026年5月9日

Hugging Face上の偽OpenAI リポジトリがマルウェア配布

概要

Hugging Face(機械学習モデルの共有プラットフォーム)のトレンドリストに掲載された悪意あるリポジトリが、OpenAIの「Privacy Filter」プロジェクトになりすまして、Windows用の情報窃取型マルウェアを配布していました。このマルウェアは、ユーザーの個人情報やクレデンシャル(認証情報)を盗み出すことを目的としています。影響範囲としては、Hugging Faceプラットフォームを利用する開発者やAI研究者が対象で、特にOpenAIツールを利用していると考えられるユーザーが騙される可能性がありました。対策として、信頼性が不明なリポジトリのダウンロード前に公式アカウント確認、コード検査が重要です。

#マルウェア#Hugging Face#なりすまし詐欺#情報窃取

元記事(BleepingComputer

https://www.bleepingcomputer.com/news/security/fake-openai-repository-on-hugging-face-pushes-infostealer-malware/

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る