Allarme sicurezza: Malware su Hugging Face si spaccia per rilascio OpenAI
Una recente indagine di HiddenLayer ha rivelato un repository malevolo su Hugging Face, camuffato da rilascio ufficiale di OpenAI, che ha distribuito un infostealer a macchine Windows. Con circa 244.000 download prima della rimozione, l'incidente evidenzia i crescenti rischi nella supply chain del software AI, specialmente per le organizzazioni che integrano modelli da registry pubblici nei loro ambienti aziendali, inclusi quelli self-hosted, con implicazioni dirette sulla sovranità dei dati e la sicurezza infrastrutturale.