Recientemente, la firma de seguridad en inteligencia artificial HiddenLayer identificó un repositorio malicioso alojado en Hugging Face bajo el nombre “Open-OSS/privacy-filter”. El proyecto fraudulento imitaba al modelo legítimo Privacy Filter, una herramienta de privacidad lanzada por OpenAI para desinfectar datos sensibles, pero en realidad escondía un troyano diseñado para robar información.
El repositorio acumuló más de 200.000 descargas antes de ser retirado tras una denuncia de la propia compañía de seguridad. La estructura de archivos y la documentación del proyecto prácticamente replicaban las oficiales, lo que generaba una falsa sensación de autenticidad entre los desarrolladores. Quienes siguieron las instrucciones publicadas en la página y ejecutaron los archivos del repositorio comprometido permitieron sin saberlo la instalación del infostealer en sus equipos.

HiddenLayer recomienda a los usuarios afectados que consideren reconstruir por completo el entorno de desarrollo en lugar de limitarse a eliminar manualmente el malware. Hasta que no se confirme que el sistema ha sido limpiado de forma exhaustiva, es imprescindible no iniciar sesión en el equipo ni introducir ningún tipo de información confidencial. La firma insiste en que la mejor práctica ante un incidente de este tipo es asumir un compromiso total y partir de una instalación limpia para evitar que persistan puertas traseras o credenciales sustraídas.





