ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Analistas de segurança alertam para possível roubo de informação no repositório Qwen 3.8 de 27 mil milhões de bits no GitHub

PorHannah CollymoreHannah Collymore Tempo de leitura: 3 minutos
Analistas de segurança alertam para possível roubo de informação no repositório Qwen 3.8 de 27 mil milhões de bits no GitHub
  • A SlowMist noticiou no dia 28 de agosto que um repositório GitHub, que se fazia passar por um ficheiro de pesos Qwen 3.8 27B, entregou um ficheiro de roubo de informação StealC de 487 KB.
  • O vírus recolhe dados do sistema e capturas de ecrã e envia-os para um servidor programado. 
  • O projeto Qwen da Alibaba não foi afetado. 

 

Um vírus que rouba informação foi carregado para um repositório GitHub disfarçado de ficheiros de pesos para download do modelo Qwen 3.8 27B da Alibaba. 

A equipa de segurança da SlowMist relatou odent a 28 de agosto, e qualquer pessoa que execute modelos de IA de código aberto localmente pode estar em risco de roubo dedent.

Existe um modelo falso de IA Qwen no GitHub 

A 28 de agosto, a equipa de segurança da SlowMist alertou que alguém tinha criado uma página falsa no GitHub que parecia oferecer o popular modelo de IA Qwen para download. A página prometia, de forma convincente, uma IA totalmente offline que manteria os dados dos utilizadores confidenciais, mas a armadilha foi denunciada pelo tamanho do ficheiro. 

O ficheiro ZIP neste repositório falso tinha apenas 487 KB, o que equivale a menos de meio megabyte, enquanto um modelo de IA real com 27 mil milhões de parâmetros ocupa mais de 16 GB de espaço num computador. 

O ficheiro ZIP malicioso, denominado uncensored_qwen_v2.6. zip, foi criado a 20 de agosto de 2026 e, quatro dias depois, os atacantes editaram a página README para que todos os links de download apontassem diretamente para o ficheiro ZIP prejudicial. 

O projeto Alibaba Qwen original não foi afetado por isso. 

Dentro do ficheiro ZIP existiam três ficheiros: um ficheiro de comandos, um programa executável e um script que se parece com um certificado. O executável é uma versão renomeada de um interpretador LuaJIT, uma ferramenta utilizada pelos motores de jogos. Não é perigoso por si só, mas o script, disfarçado de ficheiro de certificado, introduz o vírus conhecido como StealC.

Uma vez em execução num computador, o StealC recolhe o nome do sistema, o nome do utilizador, o ID da máquina e a versão do Windows. Captura uma imagem do ecrã e envia todos esses dados para um servidor controlado pelos atacantes. O vírus também pode roubar detalhes de login do navegador, cookies, histórico de navegação, palavras-passe de e-mail e até informações de carteiras de criptomoedas. 

Os atacantes também configuraram um sistema de contingência que permite ao vírus ler o endereço de um servidor de cópia de segurança a partir de umtracinteligente na blockchain Polygon, caso o servidor principal seja desligado. O sistema permite que os atacantes alterem a localização do servidor sem terem de atualizar o código do vírus nos computadores infetados.

Com que frequência os modelos Trojan são enviados para o GitHub? 

A SlowMist encontrou pelo menos 23 outros repositórios GitHub e 29 ficheiros ZIP semelhantes utilizando a mesma cadeia de distribuição baseada no Lua. A Island.io descobriu e reportou uma campanha chamada FakeGit, ativa desde março de 2025, que criou cerca de 7.600 repositórios maliciosos no GitHub e gerou mais de 14 milhões de downloads. 

Destes 7.600, 800 são especificamente concebidos para se fazerem passar por ferramentas relacionadas com a IA, utilizando uma técnica chamada AgentBaiting. Podem até enganar os assistentes de IA para que os recomendem.

Em janeiro, Cryptopolitan noticiou que os modelos da Alibaba tinham ultrapassado os 700 milhões de downloads na plataforma Hugging Face, o número mais elevado entre todos os sistemas de IA de código aberto.

No final de junho, pelo menos 292 repositórios GitHub que copiaram marcas conhecidas foram sinalizados. Estes repositórios falsos distribuíam um vírus chamado BoryptGrab, que rouba dados de 32 carteiras de criptomoedas diferentes e 19 navegadores da web. 

Noutro caso, uma empresa de segurança chamada InfoStealers descreveu um ataque automatizado chamado Megalodon que criou mais de 5.000 repositórios falsos em apenas seis horas.

Os atacantes copiam agora projetos reais, criam páginas README convincentes e até usam identidades de programadores roubadasdentTambém listam estes projetos falsos em registos públicos de IA, como o LobeHub e o Glama, fazendo com que pareçam mais fiáveis. 

Cryptopolitan escreveu sobre a mesma tática quando a operação StopAndProtect transformou quase 2.000 sites WordPress pirateados em armadilhas para os utilizadores de criptomoedas.

A Island informa que os repositórios foram construídos para satisfazer a crescente procura de recursos de IA.

Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.

Perguntas frequentes

O que era o repositório falso da Qwen e o que continha realmente?

O repositório `unburdened-jackinthebox365/qwen38-uncensored` afirmava oferecer pesos quantizados locais para o Qwen 3.8 27B, mas entregou um ficheiro ZIP de 487 KB contendo três ficheiros, um script Lua ofuscadodentpelo SlowMist como o ladrão de informação StealC e nenhum peso de modelo.

O modelo oficial Qwen da Alibaba foi comprometido?

Não. A SlowMist determinou que se tratava de um repositório falso que distribuía malware sob o nome Qwen e afirmou que o projeto oficial Qwen em si não foi comprometido.

Como posso diferenciar um download falso de um modelo local de um verdadeiro?

Verifique o tamanho do ficheiro em relação à quantidade de parâmetros: a SlowMist refere que um modelo Q4_K_M de 27 bits ocupa mais de 16 GB, pelo que um download de apenas algumas centenas de kilobytes não pode conter os pesos reais, e os payloads maliciosos podem esconder-se nos ficheiros para download de um repositório, em vez de no seu código-fonte visível.

Compartilhe este artigo
Hannah Collymore

Hannah Collymore

Hannah é escritora e editora com quase uma década de experiência em redação para blogs e cobertura de eventos no universo das criptomoedas. No Cryptopolitan, Hannah contribui para a página de notícias, reportando e analisando os últimos desenvolvimentos em DeFi, RWA, regulamentação de criptomoedas, IA e tecnologias de ponta. Ela se formou em Administração de Empresas pela Universidade Arcadia.

MAIS… NOTÍCIAS