TGViewer
CTT Report Hub CTT Report Hub @aptreports · 3.5K subscribers
Post #32774 62
CTT Report Hub #ParsedReport #CompletenessMedium 26-09-2026 Open-source AI repositoriesStealthy contamination attack incident https://www.antiy.cn/research/notice&report/research_report/Antiy_Stealthy_Poisoning_of_OpenSource_AI_Repo_viz.html Report completeness: Medium…
#ParsedReport #ChatGPT #Translated
Autotext: (TI Report Analyser + ChatGPT + Auto Translate)

------
В сентябре 2026 года актор «ChaosGPT» разместил 71 идентичный файл в официальных репозиториях Qwen и DeepSeek, что свидетельствует о скоординированном загрязнении нескольких репозиториев. Файлы содержали вредоносные трояны и инструменты для взлома, однако не изменяли веса моделей и не выполнялись автоматически. Основной полезная нагрузка, `smart_chaos.py`, представляет собой автономного агента, управляемого LLM, способного к произвольному выполнению команд, наблюдению, атакам на учётные данные, сканированию сети и перемещению внутри компании.
-----

В сентябре 2026 года актор, использующий удаленный аккаунт «ChaosGPT», отправил те же 71 файл в официальные репозитории Hugging Face, связанные с Qwen3.8-27B и DeepSeek-V4.1-Flash. Отправки были совершены с интервалом примерно в 14 минут, и все 71 файл были побайтово идентичны в обоих репозиториях, что указывает на рассылку между репозиториями из общего источника. Одна из отправок была выполнена через pull request с пустым содержимым и нейтральным оформлением «обновление модели», что могло снизить подозрения со стороны рецензентов.

Файлы не изменяли веса модели напрямую и не содержали традиционных механизмов автоматического выполнения, таких как `setup.py`, `requirements.txt` или конфигурации CI. Вместо этого они представляли собой потенциальную угрозу загрязнения репозитория и условного выполнения во время работы: вредоносный код активировался бы, если бы пользователи вручную запустили скрипты высокого риска или если бы будущие процессы сборки или автоматизации вызвали его. Тридцать семь файлов были классифицированы как вредоносные объекты, включая три троянских программы и 34 инструмента для взлома.

Основной компонент, `smart_chaos.py`, представляет собой автономного агента на базе Python, который использует локальную LLM без цензуры в бесконечном цикле для принятия решений и выполнения команд без дополнительного ввода со стороны пользователя. Его возможности включают произвольное выполнение команд, завершение процессов, обновление привилегированных пакетов, создание файлов, управление мышью и клавиатурой, захват экрана, доступ к камере и микрофону, манипуляции с браузером, а также генерацию дополнительных Python-нагрузок. Он также способен выполнять сканирование портов, брутфорс паролей SSH, а также запускать такие инструменты, как BeEF, sqlmap, Villain, ExploitDB и SearchSploit, что потенциально позволяет превратить зараженный хост в точку атаки на внутреннюю сеть.

Дополнительные риски включают в себя доступ к сервису без аутентификации на `0.0.0.0:5000`, использование Ollama на порту 11434, изменение `/etc/hosts` и правил файрвола, создание баз данных SQLite, а также удаление скриншотов через 180 секунд. Организациям следует избегать загрузки или выполнения файлов, изолировать любые полученные копии, удалить или откатить затронутый контент репозитория, проверить конечные точки на наличие указанных процессов, файлов, портов и изменений конфигурации, а также расследовать исходящие подключения SSH, сканирование и активность, связанную с перемещением внутри компании.
More from @aptreports
  1. Sep 26, 2026#ParsedReport #GeneratedSchema Generated with GPT-4
  2. Sep 26, 2026#ParsedReport #CompletenessMedium 26-09-2026 Open-source AI repositoriesStealthy contamina…
  3. Sep 26, 2026#ParsedReport #ChatGPT #Translated Autotext: (TI Report Analyser + ChatGPT + Auto Translat…
  4. Sep 26, 2026#ParsedReport #GeneratedSchema Generated with GPT-4
  5. Sep 26, 2026#ParsedReport #CompletenessLow 26-09-2026 Storm-3168: Agentic-driven cloud attacks using c…
  6. Sep 26, 2026#ParsedReport #ChatGPT #Translated Autotext: (TI Report Analyser + ChatGPT + Auto Translat…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →