L’équipe de sécurité SlowMist alerte sur un repo GitHub
Un référentiel GitHub se faisant passer pour le modèle Qwen a été identifié.

À retenir
Résumé généré par l'IA, examiné par la rédaction.
SlowMist identifie un faux modèle Qwen sur GitHub.
Un référentiel malveillant distribue des logiciels malveillants déguisés en modèle.
Aucun compromis sur le projet officiel de Qwen n'a été signalé.
Un référentiel GitHub a été identifié comme se faisant passer pour le modèle Qwen, comme confirmé par l’équipe de sécurité de SlowMist. Cette découverte alarmante pourrait poser des risques importants pour les utilisateurs qui pourraient inconsciemment télécharger un logiciel malveillant déguisé en fichiers de modèle légitimes. Le projet officiel Qwen n’a pas été compromis, mais les utilisateurs sont invités à faire preuve de prudence lors du téléchargement de fichiers connexes. Pour plus de détails, consultez l’analyse complète de SlowMist. Je suis là.Je suis désolée.
Les principaux développements
L’équipe de sécurité de SlowMist a récemment rapporté un référentiel GitHub qui imite le modèle Qwen 3.8 27B, soulevant de sérieuses préoccupations en matière de sécurité. Le référentiel a livré un actif de seulement 487 KB, bien inférieur à la taille attendue d’un modèle légitime, qui devrait dépasser 16 GB. Ce package malveillant contenait un script Lua flou qui collecte des données sensibles d’hôte et les envoie aux serveurs de commande et de contrôle. Bien que le projet officiel Qwen reste sécurisé, cet incident souligne la nécessité d’une vigilance accrue parmi les utilisateurs concernant les téléchargements de logiciels.
Détails clés
- N/A Nom de l’entreprise
Rapport sur le marché
À l’heure actuelle, le marché des crypto-monnaies montre des signaux mitigés, avec divers actifs connaissant une dynamique fluctuante. L’identification de ce référentiel malveillant pourrait avoir un impact sur la confiance des utilisateurs dans les projets connexes, potentiellement bloquant l’engagement et l’activité sur les plateformes liées à Qwen. Au fur et à mesure que la situation se développe, les traders devraient rester alertes à tout autre avis de sécurité de sources réputées.
Qwen est un projet impliquant des modèles d’apprentissage automatique utilisés pour diverses applications dans l’espace cryptographique.
Ce qui va suivre
Ce que les traders devraient regarder ensuite, c’est la réponse du projet Qwen et toutes les mesures de sécurité qu’ils mettent en œuvre à la suite de cet incident. En outre, les utilisateurs doivent rester au courant de toutes les mises à jour ou avis émis par SlowMist ou d’autres experts en cybersécurité pour rester informés des menaces potentielles. Les implications de cette violation pourraient influencer le comportement des utilisateurs et l’engagement du projet à court terme.
Cet article est à titre d’information seulement et ne constitue pas un conseil financier.
Références
Suivez-nous sur Google News
Recevez les dernières informations et mises à jour sur la crypto.


