Ένα περιστατικό που αναδεικνύει τους αυξανόμενους κινδύνους στο οικοσύστημα της τεχνητής νοημοσύνης αποκαλύφθηκε πρόσφατα στην πλατφόρμα Hugging Face. Κακόβουλο αποθετήριο κατάφερε να εισέλθει στις τάσεις της πλατφόρμας, παρουσιάζοντας τον εαυτό του ως νόμιμο εργαλείο της OpenAI (Privacy Filter), με στόχο να εξαπατήσει χρήστες και να διανείμει λογισμικό υποκλοπής πληροφοριών σε συστήματα Windows.

Το αποθετήριο εμφανίστηκε με την ονομασία Open-OSS/privacy-filter, αντιγράφοντας σχεδόν αυτούσια το επίσημο project της OpenAI και μιμούμενο κάθε στοιχείο της τεκμηρίωσής του. Σύμφωνα με ερευνητές ασφάλειας της HiddenLayer, η παραπλάνηση ήταν τόσο πειστική που πολλοί χρήστες το αντιμετώπισαν ως αξιόπιστη έκδοση.
Το «Privacy Filter» της OpenAI και η παραπλανητική του χρήση
Το πραγματικό εργαλείο Privacy Filter της OpenAI παρουσιάστηκε τον Απρίλιο του 2026 ως σύστημα εντοπισμού και αφαίρεσης προσωπικών αναγνωρίσιμων πληροφοριών (PII) από unstructured text. Στόχος του ήταν η ενίσχυση της ιδιωτικότητας σε εφαρμογές που αξιοποιούν μοντέλα AI.
Δείτε επίσης: Κρίσιμο σφάλμα αφήνει το LeRobot της Hugging Face εκτεθειμένο
Ωστόσο, η ψεύτικη εκδοχή του αποθετηρίου δεν είχε καμία σχέση με ασφάλεια δεδομένων. Αντίθετα, περιείχε αρχείο loader.py, το οποίο ενεργοποιούσε μια κακόβουλη αλυσίδα εκτέλεσης εντολών, οδηγώντας στη λήψη και εκτέλεση stealer malware σε υπολογιστές Windows.
Ανατομία της επίθεσης και τεχνική λειτουργία
Η επίθεση βασίστηκε σε μια πολυεπίπεδη διαδικασία. Ο χρήστης καλούνταν να κλωνοποιήσει το αποθετήριο και να εκτελέσει scripts όπως start.bat για Windows ή Python scripts για Linux και macOS.
Το κακόβουλο script απενεργοποιούσε την SSL επαλήθευση και χρησιμοποιούσε κωδικοποιημένα URLs (Base64) για να αντλήσει εντολές από εξωτερική υποδομή. Στη συνέχεια, μέσω PowerShell εκτελούνταν εντολές που κατέβαζαν κακόβουλο λογισμικό από απομακρυσμένο server.
Για την απόκρυψη της δραστηριότητας χρησιμοποιήθηκε η υπηρεσία JSON Keeper ως μηχανισμός “dead drop”, επιτρέποντας στους επιτιθέμενους να αλλάζουν payload χωρίς να τροποποιούν το αρχικό αποθετήριο.

Εκτεταμένες δυνατότητες υποκλοπής δεδομένων
Το τελικό payload είχε σχεδιαστεί ως προηγμένο information stealer. Συλλέγει στιγμιότυπα οθόνης, δεδομένα από εφαρμογές όπως Discord, αρχεία ρυθμίσεων όπως του FileZilla, καθώς και δεδομένα από πορτοφόλια κρυπτονομισμάτων και επεκτάσεις browsers.
Δείτε επίσης: Κατάχρηση Hugging Face για διανομή Android malware
Επιπλέον, στόχευε browsers βασισμένους σε μηχανές όπως Chromium και Gecko, συλλέγοντας cookies, credentials και session data.
Τεχνικές αποφυγής ανίχνευσης
Το κακόβουλο λογισμικό ενσωμάτωνε λειτουργίες anti-debugging και anti-sandbox, ελέγχοντας αν εκτελείται σε εικονικό περιβάλλον. Παράλληλα επιχειρούσε να απενεργοποιήσει μηχανισμούς ασφαλείας όπως το Microsoft Defender Antivirus και το AMSI (Antimalware Scan Interface).
Οι ερευνητές σημείωσαν ότι η χρήση προγραμματισμένων εργασιών (scheduled tasks) δεν είχε σκοπό την επίμονη παρουσία στο σύστημα, αλλά την προσωρινή εκτέλεση με SYSTEM privileges πριν τη διαγραφή του ίδιου του ίχνους.
Κλίμακα διάδοσης και ψευδής αξιοπιστία
Πριν αφαιρεθεί από την πλατφόρμα, το αποθετήριο είχε συγκεντρώσει περίπου 244.000 λήψεις και εκατοντάδες likes μέσα σε λίγες ώρες, φτάνοντας μάλιστα στις κορυφαίες τάσεις του Hugging Face. Υπάρχουν ενδείξεις ότι τα metrics αυτά μπορεί να είχαν τεχνητά ενισχυθεί για να δημιουργηθεί αίσθηση αξιοπιστίας και να αυξηθούν τα downloads.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η ανάλυση αποκάλυψε επιπλέον έξι αποθετήρια με παρόμοια δομή και loader scripts, γεγονός που υποδηλώνει οργανωμένη καμπάνια:
- anthfu/Bonsai-8B-gguf
- anthfu/Qwen3.6-35B-A3B-APEX-GGUF
- anthfu/DeepSeek-V4-Pro
- anthfu/Qwopus-GLM-18B-Merged-GGUF
- anthfu/Qwen3.6-35B-A3B-Claude-4.6-Opus-Reasoning-Distilled-GGUF
- anthfu/supergemma4-26b-uncensored-gguf-v2
Παράλληλα, εντοπίστηκε σύνδεση με υποδομές που σχετίζονται με το trojan ValleyRAT, γνωστό και ως Winos 4.0, το οποίο έχει αποδοθεί σε απειλητική ομάδα γνωστή ως Silver Fox.
Δείτε επίσης: Μολυσμένες Python βιβλιοθήκες σε μοντέλα Hugging Face

Η νέα εποχή των AI supply chain επιθέσεων
Το περιστατικό αναδεικνύει μια κρίσιμη πραγματικότητα: τα οικοσυστήματα ανοιχτού κώδικα και AI γίνονται ολοένα και πιο ελκυστικός στόχος για κυβερνοεγκληματίες. Η εμπιστοσύνη σε δημοφιλείς πλατφόρμες όπως το Hugging Face δεν αρκεί πλέον χωρίς τεχνική επαλήθευση των έργων.
Οι ειδικοί προειδοποιούν ότι οι επιθέσεις τύπου supply chain, όπου το κακόβουλο λογισμικό κρύβεται μέσα σε φαινομενικά νόμιμα εργαλεία, θα αυξηθούν σημαντικά. Για αυτό απαιτείται αυστηρότερος έλεγχος αποθετηρίων, υπογραφή κώδικα και καλύτερη εκπαίδευση των χρηστών που αξιοποιούν AI μοντέλα και εργαλεία ανάπτυξης.
Το συγκεκριμένο περιστατικό λειτουργεί ως καμπανάκι για ολόκληρη τη βιομηχανία: η καινοτομία στην τεχνητή νοημοσύνη πρέπει να συνοδεύεται από αντίστοιχη εξέλιξη στην κυβερνοασφάλεια.
