Des analystes de sécurité signalent un dépôt GitHub contenant Qwen 3.8 27B susceptible de voler des informations

- SlowMist a signalé le 28 août qu'un dépôt GitHub se faisant passer pour Qwen 3.8 27B weights a livré à la place un voleur d'informations StealC de 487 KB.
- Le virus collecte les données système et les captures d'écran et les envoie à un serveur codé en dur.
- Le véritable projet Qwen d'Alibaba n'a pas été affecté.
Un virus voleur d'informations a été téléchargé sur un dépôt GitHub déguisé en poids téléchargeables pour le modèle Qwen 3.8 27B d'Alibaba.
L'équipe de sécurité de SlowMist a signalé l'dent le 28 août, et toute personne exécutant localement des modèles d'IA open-source pourrait être exposée à un risque de vol dedent.
Il existe un faux modèle d'IA Qwen sur GitHub
Le 28 août, l'équipe de sécurité de SlowMist a alerté sur la présence d'une fausse page GitHub proposant le téléchargement du modèle d'IA Qwen. La page promettait une IA entièrement hors ligne garantissant la confidentialité des données utilisateur, mais la taille du fichier a révélé la supercherie.
Le fichier ZIP de ce faux dépôt ne pesait que 487 Ko, soit moins d'un demi-mégaoctet, alors qu'un véritable modèle d'IA avec 27 milliards de paramètres occupe plus de 16 Go d'espace sur un ordinateur.
Le fichier ZIP malveillant, nommé uncensored_qwen_v2.6.zip, a été créé le 20 août 2026, et quatre jours plus tard, les attaquants ont modifié la page README afin que tous les liens de téléchargement pointent directement vers le fichier ZIP malveillant.
Le véritable projet Alibaba Qwen n'a absolument pas été affecté.
L'archive ZIP contenait trois fichiers : un fichier de commandes, un programme exécutable et un script se faisant passer pour un certificat. Le programme exécutable est une version renommée de l'interpréteur LuaJIT, un outil utilisé par les moteurs de jeux. Il est inoffensif en soi, mais le script, dissimulé sous l'apparence d'un certificat, introduit le virus StealC.
Une fois installé sur un ordinateur, StealC collecte le nom du système, le nom d'utilisateur, l'identifiant de la machine et la version de Windows. Il prend une capture d'écran et envoie ensuite toutes ces données à un serveur contrôlé par les attaquants. Le virus peut également dérober les identifiants de connexion du navigateur, les cookies, l'historique de navigation, les mots de passe de messagerie et même les informations des portefeuilles de cryptomonnaies.
Les attaquants ont également mis en place un système de secours permettant au virus de lire l'adresse d'un serveur de sauvegarde à partir d'untracintelligent sur la blockchain Polygon en cas d'arrêt de leur serveur principal. Ce système leur permet de modifier l'emplacement de leur serveur sans avoir à mettre à jour le code du virus sur les ordinateurs infectés.
À quelle fréquence les modèles de chevaux de Troie sont-ils téléchargés sur GitHub ?
SlowMist a découvert au moins 23 autres dépôts GitHub et 29 fichiers ZIP similaires utilisant la même chaîne de distribution basée sur Lua. Island.io a découvert et signalé une campagne appelée FakeGit, active depuis mars 2025, qui a créé environ 7 600 dépôts GitHub malveillants et généré plus de 14 millions de téléchargements.
Parmi ces 7 600 logiciels malveillants, 800 sont spécifiquement conçus pour imiter des outils liés à l'IA, grâce à une technique appelée « AgentBaiting ». Ils peuvent même tromper les assistants vocaux et les inciter à les recommander.
Cryptopolitan a rapporté en janvier que les modèles d'Alibaba avaient dépassé les 700 millions de téléchargements sur Hugging Face, un record pour un système d'IA open source.
Fin juin, au moins 292 dépôts GitHub imitant des marques connues ont été signalés. Ces faux dépôts diffusaient un virus appelé BoryptGrab, capable de voler des données sur 32 portefeuilles de cryptomonnaies et 19 navigateurs web différents.
Par ailleurs, une société de sécurité appelée InfoStealers a décrit une autre attaque automatisée nommée Megalodon qui a créé plus de 5 000 faux dépôts en seulement six heures.
Les attaquants copient désormais de véritables projets, créent des pages README convaincantes et utilisent même des identités de développeurs voléesdentIls répertorient également ces faux projets dans des registres d'IA publics comme LobeHub et Glama, ce qui leur confère une apparence plus crédible.
Cryptopolitan évoqué cette même tactique lorsque l'opération StopAndProtect avait transformé près de 2 000 sites WordPress piratés en pièges pour les utilisateurs de cryptomonnaies.
Island indique que ces référentiels sont conçus pour répondre à la demande croissante en matière de capacités d'IA.
Les plus grands experts en cryptomonnaies lisent déjà notre newsletter. Envie d'en faire partie ? Rejoignez-les !
FAQ
Qu'était-ce que le faux dépôt Qwen et que contenait-il réellement ?
Le dépôt `unburdened-jackinthebox365/qwen38-uncensored` prétendait offrir des poids quantifiés locaux pour Qwen 3.8 27B mais a livré un ZIP de 487 Ko contenant trois fichiers, un script Lua obfusquédentpar SlowMist comme le voleur d'informations StealC, et aucun poids de modèle.
Le modèle officiel Qwen d'Alibaba a-t-il été compromis ?
Non. SlowMist a déterminé qu'il s'agissait d'un dépôt usurpant l'identité d'un site distribuant des logiciels malveillants sous le nom de Qwen, et a déclaré que le projet Qwen officiel lui-même n'avait pas été compromis.
Comment puis-je distinguer un faux téléchargement de modèle local d'un téléchargement authentique ?
Vérifiez la taille du fichier par rapport au nombre de paramètres : SlowMist indique qu’un modèle Q4_K_M de 27 octets occupe plus de 16 Go ; par conséquent, un téléchargement de seulement quelques centaines de kilo-octets ne peut pas contenir de poids réels, et des charges utiles malveillantes peuvent se cacher dans les ressources téléchargeables d’un dépôt plutôt que dans son code source visible.

Hannah Collymore
Hannah est rédactrice et éditrice, forte d'une expérience de près de dix ans dans la rédaction de blogs et la couverture d'événements liés aux cryptomonnaies. Chez Cryptopolitan, elle contribue à la page d'actualités en rédigeant des articles et en analysant les dernières évolutions de la finance décentralisée DeFi, des comptes gérés par les utilisateurs (RWA), de la réglementation des cryptomonnaies, de l'intelligence artificielle (IA) et des technologies de pointe. Elle est diplômée en administration des affaires de l'université Arcadia.
















