SlowMist signale un faux dépôt Qwen 3.8 27B sur GitHub dissimulant des informations sur StealC

cryptonews.ruPublié le 2026-08-28Dernière mise à jour le 2026-08-28

Résumé

La société de sécurité SlowMist a signalé un faux dépôt GitHub se faisant passer pour les fichiers de poids du modèle d'IA Qwen 3.8 27B d'Alibaba. Ce dépôt malveillant, d'une taille anormalement petite (487 Ko contre plus de 16 Go pour le vrai modèle), contenait un fichier ZIP nommé "uncensored_qwen_v2.6.zip". À l'intérieur, un script déguisé en certificat installait le logiciel malveillant StealC. Une fois exécuté, StealC vole diverses données de la machine infectée : informations système, identifiants, mots de passe, historiques de navigation, cookies, et même les données de portefeuilles de cryptomonnaies. Les pirates ont également mis en place un système de secours utilisant la blockchain Polygon pour rediriger le logiciel vers un autre serveur en cas de coupure. Cette attaque s'inscrit dans une vaste campagne nommée "FakeGit", active depuis mars 2025, qui aurait créé environ 7 600 dépôts GitHub malveillants, générant plus de 14 millions de téléchargements. Environ 800 d'entre eux ciblent spécifiquement les outils liés à l'IA, utilisant une méthode dite "AgentBaiting" pour paraître légitimes, parfois même recommandés par des assistants IA. Les experts en sécurité alertent sur la fréquence de ces attaques où les pirates copient des projets réels, créent de faux README convaincants et listent leurs dépôts dans des registres publics d'IA pour gagner en crédibilité. Ils recommandent la plus grande vigilance, notamment en vérifiant la taille des fichiers et la réputation de...

Un virus volant des informations, déguisé en données de poids téléchargeables pour le modèle Qwen 3.8 27B d'Alibaba, a été téléversé dans un dépôt GitHub.

L'équipe de sécurité SlowMist a signalé la menace le 28 août, avertissant que toute personne exécutant localement des modèles d'IA open source pourrait être exposée à un risque de vol de données.

Un faux modèle d'intelligence artificielle Qwen existe sur GitHub

Le 28 août, l'équipe de sécurité SlowMist a prévenu qu'une page contrefaite avait été créée sur GitHub, donnant l'impression de proposer au téléchargement le modèle d'IA populaire Qwen. La page promettait de manière convaincante une IA entièrement locale garantissant la confidentialité des données utilisateur, mais la taille du fichier a trahi le piège.

La taille du fichier ZIP dans ce dépôt contrefait n'était que de 487 Ko, soit moins d'un demi-mégaoctet, alors que le véritable modèle d'IA avec 27 milliards de paramètres occupe plus de 16 Go d'espace sur un ordinateur.

Le fichier ZIP malveillant, nommé uncensored_qwen_v2.6.zip, a été créé le 20 août 2026, et quatre jours plus tard, les attaquants ont modifié la page README de manière à ce que tous les liens de téléchargement pointent directement vers le fichier ZIP malveillant.

Le véritable projet Qwen d'Alibaba n'a pas été affecté par cette attaque.

À l'intérieur de l'archive ZIP se trouvaient trois fichiers : un fichier de commandes, un exécutable et un script déguisé en certificat. L'exécutable est une version renommée de l'interpréteur LuaJIT, un outil utilisé par les moteurs de jeu. Il n'est pas dangereux en soi, mais le script déguisé en fichier de certificat installe un virus connu sous le nom de StealC.

Une fois exécuté sur un ordinateur, StealC collecte le nom du système, le nom d'utilisateur, l'identifiant de la machine et la version de Windows. Il prend une capture d'écran, puis envoie toutes ces données vers un serveur contrôlé par les attaquants. Le virus peut également voler les identifiants de connexion du navigateur, les cookies, l'historique de navigation, les mots de passe de messagerie et même les informations des portefeuilles de cryptomonnaies.

Les attaquants ont également mis en place un système de secours permettant au virus de lire l'adresse d'un serveur de secours depuis un contrat intelligent (smart contract) sur la blockchain Polygon si le serveur principal est indisponible. Ce système permet aux attaquants de changer l'emplacement de leur serveur sans avoir à mettre à jour le code viral sur les ordinateurs infectés.

À quelle fréquence des chevaux de Troie sont-ils téléversés sur GitHub ?

SlowMist a découvert au moins 23 autres dépôts GitHub et 29 fichiers ZIP similaires utilisant la même chaîne de livraison basée sur Lua. Island.io a détecté et rapporté une campagne nommée FakeGit, active depuis mars 2025, qui a créé environ 7 600 dépôts GitHub malveillants et généré plus de 14 millions d'événements de téléchargement.

Sur ces 7 600 dépôts, 800 sont spécifiquement conçus pour imiter des outils liés à l'IA, utilisant une méthode appelée AgentBaiting. Ils peuvent même tromper les assistants d'IA pour qu'ils les recommandent.

En janvier, Cryptopolitan a rapporté que les véritables modèles Hugging Face d'Alibaba avaient été téléchargés plus de 700 millions de fois, ce qui en fait le système d'IA open source le plus téléchargé.

Fin juin, au moins 292 dépôts GitHub imitant des marques connues ont été identifiés. Ces faux dépôts diffusaient le virus BoryptGrab, qui vole des données provenant de 32 portefeuilles de cryptomonnaies différents et de 19 navigateurs web.

Par ailleurs, l'entreprise de sécurité InfoStealers a décrit une autre attaque automatisée appelée Megalodon, qui a conduit à la création de plus de 5 000 faux dépôts en six heures.

Les attaquants copient de vrais projets, créent des pages README convaincantes et utilisent même des identités volées. Ils listent également ces faux projets dans des registres d'IA publics comme LobeHub et Glama, ce qui les rend plus crédibles.

Cryptopolitan a écrit à propos de la même tactique lorsque l'opération StopAndProtect a transformé près de 2 000 sites WordPress piratés en pièges pour les utilisateurs de cryptomonnaies.

Le média Island rapporte que ces dépôts sont créés pour répondre à la demande croissante de capacités en intelligence artificielle.

Questions liées

QQuel est le risque principal signalé par l'équipe de sécurité SlowMist concernant les modèles d'IA open source ?

ALe risque principal est que des individus malveillants téléchargent sur GitHub des répertoires contrefaits, comme celui imitant le modèle Qwen 3.8 27B d'Alibaba, qui contiennent en réalité des virus volant des informations (comme StealC), exposant ainsi les données des utilisateurs exécutant ces modèles localement.

QComment les utilisateurs peuvent-ils identifier le répertoire contrefait Qwen mentionné dans l'article ?

AUn indice majeur est la taille du fichier. Le fichier ZIP malveillant ne pèse que 487 Ko, alors qu'un véritable modèle d'IA avec 27 milliards de paramètres occupe plus de 16 Go d'espace de stockage.

QQuel type d'informations le virus StealC est-il capable de voler sur un ordinateur infecté ?

ALe virus StealC peut voler le nom du système, le nom d'utilisateur, l'identifiant de la machine, la version de Windows, capturer un screenshot, ainsi que dérober les identifiants de navigation, les cookies, l'historique, les mots de passe email et les informations des portefeuilles de cryptomonnaies.

QSelon l'article, quelle tactique spécifique nommée 'AgentBaiting' est utilisée par les attaquants dans les répertoires contrefaits liés à l'IA ?

ALa tactique 'AgentBaiting' consiste à créer des répertoires spécialement conçus pour imiter des outils liés à l'IA, et ces répertoires peuvent même tromper les assistants d'IA pour qu'ils les recommandent.

QÀ quelle échelle les attaques par répertoires GitHub contrefaits se produisent-elles selon les données de l'article ?

AL'ampleur est significative. Par exemple, une campagne appelée FakeGit a créé environ 7600 répertoires GitHub malveillants générant plus de 14 millions d'événements de téléchargement. Une autre attaque automatisée, Megalodon, a créé plus de 5000 faux répertoires en seulement six heures.

Lectures associées

Les premières données du fisc britannique (HMRC) sur les cryptomonnaies montrent qu'une grande partie des bénéfices est détenue par une minorité d'hommes jeunes

Les premières données détaillées du fisc britannique (HMRC) sur les plus-values en cryptomonnaies révèlent une concentration marquée parmi une minorité jeune et masculine. Pour l'année fiscale 2024-2025, 17 600 contribuables ont déclaré une plus-value imposable de 1,38 milliard de livres sterling provenant de la vente de crypto-actifs. Un groupe de seulement 240 individus, ayant gagné plus d'un million de livres chacun, a capté à lui seul 717 millions de livres, soit plus de la moitié du total des gains, bien qu'il représente moins de 2% des déclarants. La majorité (65%) des déclarants ont réalisé des profits modestes, inférieurs à 25 000 livres, ne représentant que 7% des gains totaux. Le profil des investisseurs est très distinct : 87% des déclarants étaient des hommes, qui ont généré 93% de tous les profits. De plus, ils sont significativement plus jeunes que l'investisseur type en capital ; 81% ont moins de 54 ans, et le groupe des 25-44 ans constitue 54% des déclarants crypto, contre 17% pour l'ensemble des contribuables à l'impôt sur les plus-values. Ces données, désormais disponibles grâce à une case dédiée dans la déclaration, préfigurent un contrôle fiscal renforcé. Le HMRC a intensifié ses rappels et, dès 2027, commencera à recevoir automatiquement des données sur les clients des plateformes cryptos, conformément aux normes internationales de l'OCDE, rendant la dissimulation beaucoup plus difficile.

cryptonews.ruIl y a 1 h

Les premières données du fisc britannique (HMRC) sur les cryptomonnaies montrent qu'une grande partie des bénéfices est détenue par une minorité d'hommes jeunes

cryptonews.ruIl y a 1 h

Accès aux sessions actives au lieu des bases de données : comment le marché parallèle a évolué en Russie

Le marché noir des données en Russie a changé de priorité : au lieu de vendre des bases de données massives volées, les criminels ciblent désormais l'accès actif et à court terme aux comptes d'utilisateurs. La valeur des informations interceptées par des logiciels malveillants a augmenté de près de 13% sur un an. Les données dites "fraîches", comme les jetons de session actifs, les mots de passe en cours, les accès VPN ou administrateurs, sont bien plus recherchées que les archives obsolètes. Une souscription à un canal privé fournissant ces données quotidiennement peut coûter jusqu'à 300$ par mois. Alors que la réglementation russe (via le Roskomnadzor) a réussi à réduire les fuites massives de bases de données en imposant de lourdes amendes aux entreprises, cette approche est inefficace contre la nouvelle menace. Les logiciels malveillants volent désormais les données une fois qu'elles ont quitté le périmètre sécurisé de l'entreprise et sont sur l'appareil personnel de l'utilisateur, un espace où les mécanismes de responsabilité administrative ne s'appliquent pas. Cette méthode permet de contourner les protections comme l'authentification à deux facteurs. Un ordinateur infecté peut ainsi ouvrir un réseau d'entreprise. Le phénomène révèle un décalage entre l'intention des régulateurs et la réalité technique, similaire à ce qui a été observé au niveau international avec des marchés comme Genesis Market, fermé en 2023. La demande pour des données actuelles incite également les opérateurs de botnets à maintenir les appareils infectés actifs plus longtemps comme source de revenus récurrents, créant une zone de vulnérabilité persistante entre l'appareil personnel et l'infrastructure d'entreprise.

cryptonews.ruIl y a 1 h

Accès aux sessions actives au lieu des bases de données : comment le marché parallèle a évolué en Russie

cryptonews.ruIl y a 1 h

Bitfinex signale le début d’une tendance haussière pour les prix du Bitcoin, parallèlement à des corrélations record avec l’or

Les analystes de Bitfinex signalent que le bitcoin commence à adopter un comportement similaire à celui de l'"or numérique", alors que les investisseurs cherchent à se protéger contre l'endettement et les manipulations monétaires. La corrélation entre l'or et le bitcoin a atteint des sommets, niveaux qui ne se maintiennent généralement pas longtemps, ce qui pourrait indiquer un changement de tendance imminent. Bitfinex souligne que les deux actifs sont traités comme des couvertures contre la dépréciation monétaire, le bitcoin agissant comme une version à plus haut bêta. L'évolution de ce rapport dépendra de l'environnement de risque : le bitcoin restera-t-il aligné sur l'or ou chutera-t-il avec les actions ? Ce contexte macroéconomique évolue, passant de l'engouement pour l'IA à des trades axés sur la dépréciation, influencés par les actions du Trésor américain et les préoccupations liées à la dette. La plateforme note également que le prix du bitcoin est sorti de sa phase d'accumulation pour entrer dans une phase de croissance, selon son indicateur Delta-Thermo Market Multiple. La configuration actuelle rappelle celle du début 2024, où les craintes d'une "dévalorisation de la dette" stimulaient l'intérêt pour les actifs alternatifs. Cependant, le président de la Fed de Kansas City, Kevin Warsh, a récemment adopté une position ferme, réaffirmant l'objectif d'inflation à 2% et laissant entrevoir de potentielles hausses de taux.

cryptonews.ruIl y a 1 h

Bitfinex signale le début d’une tendance haussière pour les prix du Bitcoin, parallèlement à des corrélations record avec l’or

cryptonews.ruIl y a 1 h

Trading

Spot
活动图片