Virus pencuri data diunggah ke repositori GitHub, menyamar sebagai file bobot model yang dapat diunduh untuk model Alibaba Qwen 3.8 27B.
Tim keamanan SlowMist melaporkan pada 28 Agustus, dan siapa pun yang menjalankan model AI open-source secara lokal berisiko dicuri datanya.
Ada Model AI Qwen Palsu di GitHub
Pada 28 Agustus, tim keamanan SlowMist memperingatkan bahwa seseorang telah membuat halaman palsu di GitHub yang terlihat menawarkan model AI populer Qwen untuk diunduh. Halaman tersebut dengan meyakinkan menjanjikan AI yang sepenuhnya berjalan offline untuk menjaga privasi data pengguna, tetapi jebakannya terungkap dari ukuran filenya.
Ukuran file ZIP di repositori palsu ini hanya 487 KB, kurang dari setengah megabyte, sementara model AI asli dengan 27 miliar parameter memakan ruang lebih dari 16 GB di komputer.
File ZIP berbahaya bernama uncensored_qwen_v2.6.zip dibuat pada 20 Agustus 2026, dan empat hari kemudian, aktor ancaman mengedit halaman README sehingga semua tautan unduhan mengarah langsung ke file ZIP berbahaya tersebut.
Proyek Alibaba Qwen yang asli tidak terpengaruh sama sekali.
Di dalam arsip ZIP terdapat tiga file: file batch, program yang dapat dieksekusi, dan skrip yang menyamar sebagai sertifikat. File yang dapat dieksekusi adalah versi LuaJIT interpreter yang telah diubah namanya, alat yang digunakan oleh mesin game. Itu sendiri tidak berbahaya, tetapi skrip yang menyamar sebagai file sertifikat menyuntikkan virus yang dikenal sebagai StealC.
Setelah dijalankan di komputer, StealC mengumpulkan nama sistem, nama pengguna, ID mesin, dan versi Windows. Ia mengambil tangkapan layar, lalu mengirim semua data ini ke server yang dikendalikan oleh aktor ancaman. Virus ini juga dapat mencuri data login browser, file cookie, riwayat penjelajahan, kata sandi email, dan bahkan informasi dompet kripto.
Aktor ancaman juga membuat sistem cadangan yang memungkinkan virus membaca alamat server cadangan dari kontrak pintar di blockchain Polygon jika server utama mati. Sistem ini memungkinkan aktor ancaman mengubah lokasi server mereka tanpa perlu memperbarui kode virus di komputer yang terinfeksi.
Seberapa Sering Trojan Diunggah ke GitHub?
SlowMist menemukan setidaknya 23 repositori GitHub lainnya dan 29 file ZIP serupa yang menggunakan rantai pengiriman berbasis Lua yang sama. Island.io menemukan dan melaporkan kampanye bernama FakeGit yang beroperasi sejak Maret 2025, yang telah membuat sekitar 7600 repositori GitHub berbahaya dan menghasilkan lebih dari 14 juta peristiwa unduhan.
Dari 7600 itu, 800 dirancang khusus untuk meniru alat-alat terkait AI, menggunakan metode yang disebut AgentBaiting. Mereka bahkan dapat menipu asisten AI untuk merekomendasikannya.
Pada Januari, Cryptopolitan melaporkan bahwa model-model Hugging Face asli dari Alibaba telah diunduh lebih dari 700 juta kali, menjadikannya yang tertinggi di antara semua sistem AI open-source.
Pada akhir Juni terungkap setidaknya 292 repositori GitHub yang menyalin merek-merek terkenal. Repositori palsu ini menyebarkan virus BoryptGrab, yang mencuri data dari 32 dompet kripto berbeda dan 19 browser web.
Secara terpisah, perusahaan keamanan informasi InfoStealers menggambarkan serangan otomatis lain bernama Megalodon, yang menghasilkan lebih dari 5000 repositori palsu dalam enam jam.
Para aktor ancaman menyalin proyek asli, membuat halaman README yang meyakinkan, dan bahkan menggunakan identitas pribadi yang dicuri. Mereka juga memasang proyek palsu ini di registri AI publik seperti LobeHub dan Glama, sehingga membuatnya tampak lebih kredibel.
Cryptopolitan telah menulis tentang taktik yang sama ketika operasi StopAndProtect mengubah hampir 2000 situs WordPress yang diretas menjadi jebakan bagi pengguna kripto.
Publikasi Island melaporkan bahwa repositori-repositori ini dibuat untuk memenuhi permintaan yang tumbuh akan kemampuan artificial intelligence.





