安全分析师指出 GitHub 上存在窃取信息的 Qwen 3.8 27B 代码库

- SlowMist 于 8 月 28 日报告称,一个冒充 Qwen 3.8 27B 权重的 GitHub 存储库实际上提供了一个 487 KB 的 StealC 信息窃取程序。.
- 该病毒会收集系统数据和屏幕截图,并将它们发送到预先设定的服务器。.
- 阿里巴巴真正的Qwen项目并未受到影响。.
一种窃取信息的病毒被上传到 GitHub 存储库,伪装成阿里巴巴 Qwen 3.8 27B 模型的可下载权重。.
SlowMist 的安全团队于 8 月 28 日报告了这起dent ,任何在本地运行开源 AI 模型的人都可能面临dent被盗的风险。.
GitHub 上有一个伪造的 Qwen AI 模型。
8月28日,SlowMist安全团队 发出警告 ,有人在GitHub上创建了一个虚假页面,看似提供热门人工智能模型Qwen的下载。该页面信誓旦旦地承诺提供一个完全离线的人工智能模型,能够保护用户数据隐私,但文件大小暴露了其骗局。
这个虚假存储库中的 ZIP 文件 只有 487 KB,不到 0.5 MB,而一个拥有 270 亿个参数的真正 AI 模型在计算机上占用超过 16 GB 的空间。
名为 uncensored_qwen_v2.6.zip 的恶意 ZIP 文件创建于 2026 年 8 月 20 日,四天后,攻击者编辑了 README 页面,使所有下载链接都直接指向该有害 ZIP 文件。.
真正的阿里巴巴Qwen项目完全没有受到此事的影响。.
ZIP压缩包内包含三个文件:一个命令文件、一个可执行程序和一个伪装成证书的脚本。该可执行程序是LuaJIT解释器的重命名版本,LuaJIT是游戏引擎使用的工具。它本身并不危险,但伪装成证书文件的脚本却携带了名为StealC的病毒。.
StealC病毒一旦在电脑上运行,就会收集系统名称、用户名、机器ID和Windows版本。它会截取屏幕截图,然后将所有这些数据发送到攻击者控制的服务器。该病毒还可以窃取浏览器登录信息、Cookie、浏览历史记录、电子邮件密码,甚至加密货币钱包信息。.
攻击者还设置了一个备用系统,以便在主服务器关闭时,病毒能够从Polygon区块链上的智能trac中读取备用服务器地址。该系统允许攻击者在无需更新受感染计算机上的病毒代码的情况下更改服务器位置。.
木马模型多久会在 GitHub 上上传一次?
SlowMist 还发现了至少 23 个其他 GitHub 代码库和 29 个类似的 ZIP 文件,它们都使用了相同的基于 Lua 的分发链。Island.io 发现并报告了一项名为 FakeGit 的恶意活动,该活动自 2025 年 3 月以来一直活跃,已创建了约 7600 个恶意 GitHub 代码库,并产生了超过 1400 万次下载事件。.
这7600个恶意软件中有800个是专门设计用来冒充人工智能工具的,它们采用了一种名为“诱饵代理”(AgentBaiting)的技术。这些恶意软件甚至可以欺骗人工智能助手,让它们向自己推荐这些软件。.
Cryptopolitan 1 月份报道称,阿里巴巴的 Hugging Face 模型下载量已超过 7 亿次,是所有开源 AI 系统中下载量最高的。.
6月下旬,至少有292个抄袭知名品牌的GitHub代码库 被标记。这些虚假代码库传播了一种名为BoryptGrab的病毒,该病毒会从32个不同的加密货币钱包和19个网络浏览器中窃取数据。
另外,一家名为 InfoStealers 的安全公司描述了另一种名为 Megalodon 的自动化攻击,该攻击在短短六小时内创建了 5000 多个虚假存储库。.
攻击者 现在会复制真实项目,创建极具迷惑性的README页面,甚至使用窃取的开发者dent。他们还会将这些虚假项目列入LobeHub和Glama等公共人工智能注册平台,使其看起来更值得信赖。
Cryptopolitan 也曾报道 过同样的策略,当时 StopAndProtect 行动将近 2000 个被黑客入侵的 WordPress 网站变成了针对加密货币用户的陷阱。
Island 报道称,这些存储库的建立是为了满足日益增长的人工智能能力需求。.
最顶尖的加密货币专家都在阅读我们的简报。想 加入他们?
常见问题解答
什么是虚假的 Qwen 代码库?它实际包含什么内容?
存储库“unburdened-jackinthebox365/qwen38-uncensored”声称提供 Qwen 3.8 27B 的本地量化权重,但实际提供的是一个 487 KB 的 ZIP 文件,其中包含三个文件、一个被 SlowMist 识别为 StealC 信息窃取程序的dentLua 脚本,以及没有模型权重。.
阿里巴巴的官方Qwen模式是否遭到破坏?
不。SlowMist 认定这是一个冒充 Qwen 的仓库,以 Qwen 的名义分发恶意软件,并声明官方的 Qwen 项目本身并未受到损害。.
如何区分真假本地模型下载?
检查文件大小与参数数量:SlowMist 指出,一个 27B 的 Q4_K_M 模型占用超过 16 GB,因此,仅几百千字节的下载不可能包含真实的权重,恶意有效载荷可以隐藏在存储库的可下载资源中,而不是其可见的源代码中。.

汉娜·科利莫尔
汉娜是一位作家兼编辑,在加密货币领域拥有近十年的博客写作和活动报道经验。在 Cryptopolitan,汉娜负责新闻版块,报道和分析 DeFi、RWA、加密货币监管、人工智能和前沿科技行业的最新动态。她毕业于阿卡迪亚大学,获得工商管理学位。.
















