慢雾:发现冒牌 Qwen 模型 GitHub 仓库,系恶意软件投放陷阱

来源:ChainCatcher · 2026-08-28

AI 摘要

一句话摘要: 慢雾发现冒牌Qwen模型GitHub仓库实为恶意软件投放陷阱,窃取用户数据。 关键事实: 恶意仓库伪装Qwen模型,实际仅487KB含混淆Lua脚本,窃取浏览器、钱包等数据,至少23个GitHub仓库和29个压缩包使用相同投递链 涉及主体: 慢雾安全团队, Qwen, GitHub, Polygon, LuaJIT 可能影响: 提醒AI模型下载者警惕供应链攻击,增强对开源仓库的验证意识,链上C2备用机制可能成为恶意软件新趋势 噪音/炒作风险: 低,基于安全团队实际披露,技术细节明确,非猜测性报道 是否值得继续跟踪: 是,恶意软件利用链上合约动态切换C2地址,显示攻击手法演进,需关注后续变种及防御措施

阅读原文 →

← 更多文章