慢雾:假冒Qwen模型仓库暗藏StealC窃密程序
AI 摘要
一句话摘要: 假冒Qwen模型GitHub仓库传播StealC窃密程序,利用Polygon链上合约动态切换C2服务器。 关键事实: 恶意模型文件仅487KB远小于正常16GB,恶意程序通过Polygon链上eth_call读取备用C2地址,慢雾发现23个仓库29个恶意压缩包 涉及主体: 慢雾安全团队,Qwen,StealC,GitHub,Polygon 可能影响: 加剧AI模型下载供应链攻击风险,推动链上基础设施被滥用为恶意软件C2的防御研究,提醒开发者验证模型文件来源与完整性。 是否值得继续跟踪: 是,因涉及AI供应链安全与链上恶意基础设施结合的新趋势,可能扩散至其他模型仓库。 噪音/炒作风险: 低,基于安全团队实际披露的技术分析,有明确证据和量化数据。