セキュリティアナリストがGitHub上の情報窃盗型Qwen 3.8 27Bリポジトリを指摘

- SlowMistは8月28日、Qwen 3.8 27Bの重みを装ったGitHubリポジトリが、実際には487KBのStealC情報窃盗プログラムを配信していたと報告した。.
- このウイルスはシステムデータとスクリーンショットを収集し、ハードコードされたサーバーに送信します。.
- アリババの実際のQwenプロジェクトは影響を受けなかった。.
情報窃盗ウイルスが、アリババのQwen 3.8 27Bモデルのダウンロード可能な重み付けデータに偽装して、GitHubリポジトリにアップロードされた。.
SlowMistのセキュリティチームは8月28日にこのdent 報告しており、オープンソースのAIモデルをローカルで実行しているユーザーは誰でもdent情報盗難の危険にさらされる可能性がある。.
GitHubには偽のQwen AIモデルが存在する。
8月28日、SlowMistのセキュリティチームは、 警告した 。そのページは、ユーザーデータを非公開に保つ完全オフラインのAIだと巧みに謳っていたが、ファイルサイズの大きさから偽物であることがすぐに分かった。
この偽リポジトリのZIPファイルは わずか487KB、つまり0.5メガバイト未満だったが、実際のAIモデルは270億個のパラメータを持ち、コンピュータ上で16GB以上の容量を占有する。
uncensored_qwen_v2.6.zipという名前の悪意のあるZIPファイルは、2026年8月20日に作成され、その4日後、攻撃者はREADMEページを編集し、すべてのダウンロードリンクが直接有害なZIPファイルを指すように変更した。.
実際のAlibaba Qwenプロジェクトは、この件に関して全く影響を受けていません。.
ZIPファイルの中には、コマンドファイル、実行可能プログラム、証明書のように見えるスクリプトの3つのファイルが含まれていました。実行可能ファイルは、ゲームエンジンで使用されるツールであるLuaJITインタープリタの名前を変更したものです。それ自体は危険ではありませんが、証明書ファイルに偽装されたスクリプトが、StealCと呼ばれるウイルスを仕込んでいます。.
StealCはコンピュータ上で実行されると、システム名、ユーザー名、マシンID、Windowsバージョンを収集します。スクリーンショットを撮影した後、これらのデータをすべて攻撃者が管理するサーバーに送信します。このウイルスは、ブラウザのログイン情報、Cookie、閲覧履歴、メールのパスワード、さらには仮想通貨ウォレットの情報まで盗み出す可能性があります。.
攻撃者はまた、メインサーバーが停止した場合に備え、ウイルスがPolygonブロックチェーン上のスマートtracからバックアップサーバーのアドレスを読み取ることができるフォールバックシステムも構築した。このシステムにより、攻撃者は感染したコンピューター上のウイルスコードを更新することなく、サーバーの場所を変更できる。.
トロイの木馬モデルはどのくらいの頻度でGitHubにアップロードされますか?
SlowMistは、同じLuaベースの配信チェーンを使用しているGitHubリポジトリを少なくとも23個、類似のZIPファイルを29個発見しました。Island.ioは、2025年3月から活動しているFakeGitと呼ばれるキャンペーンを発見し、報告しました。このキャンペーンでは、約7,600個の悪意のあるGitHubリポジトリが作成され、1,400万件以上のダウンロードイベントが発生しています。.
7,600個のアプリのうち800個は、エージェントベイティングと呼ばれる手法を用いて、AI関連ツールになりすますように特別に設計されている。これらのアプリは、AIアシスタントを騙して、それらのアプリを推奨させることさえできる。.
Cryptopolitan 1月に、アリババの実際のモデルがHugging Face上で7億回以上ダウンロードされ、オープンソースのAIシステムとしては最多となったと報じた。.
6月下旬、有名ブランドを模倣した少なくとも292のGitHubリポジトリが不正利用の疑いがある と指摘された。これらの偽リポジトリは、32種類の暗号通貨ウォレットと19種類のウェブブラウザからデータを盗む「BoryptGrab」と呼ばれるウイルスを拡散していた。
また、InfoStealersというセキュリティ企業は、Megalodonと呼ばれる別の自動攻撃について説明しており、この攻撃はわずか6時間で5,000以上の偽のリポジトリを作成したという。.
攻撃者は 現在、実際のプロジェクトをコピーし、説得力のあるREADMEページを作成し、さらには盗んだ開発者IDを使用するdent。また、LobeHubやGlamaといった公開AIレジストリにこれらの偽プロジェクトを登録することで、より信頼できるプロジェクトに見せかけている。
Cryptopolitan 記事を書いた 、StopAndProtect作戦によってハッキングされた約2,000のWordPressウェブサイトが暗号通貨ユーザーを罠にかけるために利用された際に、同様の手法について
Island社によると、これらのリポジトリは、AI機能に対する高まる需要を満たすために構築されたとのことだ。.
最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください。
よくある質問
偽のQwenリポジトリとは何だったのか、そして実際には何が含まれていたのか?
リポジトリ `unburdened-jackinthebox365/qwen38-uncensored` は Qwen 3.8 27B 用のローカル量子化重みを提供すると主張していましたが、実際には 3 つのファイル、SlowMist によって StealC 情報窃盗ツールとしてdentされた難読化された Lua スクリプト、およびモデル重みのない 487 KB の ZIP ファイルを配信しました。.
アリババの公式Qwenモデルは不正アクセスを受けたのか?
いいえ。SlowMistは、これはQwenの名前を騙ってマルウェアを配布するなりすましリポジトリであると判断し、公式のQwenプロジェクト自体は侵害されていないと述べています。.
偽のローカルモデルのダウンロードと本物のローカルモデルのダウンロードを見分けるにはどうすればいいですか?
ファイルサイズとパラメータ数を比較してください。SlowMistによると、27BのQ4_K_Mモデルは16GB以上を占めるため、数百キロバイトのダウンロードには実際の重みは含まれておらず、悪意のあるペイロードはリポジトリの公開されているソースコードではなく、ダウンロード可能なアセットに隠されている可能性があります。.

ハンナ・コリモア
ハンナは、暗号資産分野で10年近くにわたりブログ執筆やイベントレポートに携わってきたライター兼エディターです。Cryptopolitan Cryptopolitan、ニュースページに記事を寄稿し、 DeFi、RWA、暗号資産規制、AI、最先端技術産業における最新の動向をレポート・分析しています。アーカディア大学で経営学の学位を取得しています。.
















