{"id":817,"date":"2026-05-11T08:52:31","date_gmt":"2026-05-11T08:52:31","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/11\/el-repositorio-falso-de-filtros-de-privacidad-openai-alcanza-el-puesto-numero-1-en-abrazar-la-cara-y-atrae-244-000-descargas-cyberdefensa-mx\/"},"modified":"2026-05-11T08:52:31","modified_gmt":"2026-05-11T08:52:31","slug":"el-repositorio-falso-de-filtros-de-privacidad-openai-alcanza-el-puesto-numero-1-en-abrazar-la-cara-y-atrae-244-000-descargas-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/11\/el-repositorio-falso-de-filtros-de-privacidad-openai-alcanza-el-puesto-numero-1-en-abrazar-la-cara-y-atrae-244-000-descargas-cyberdefensa-mx\/","title":{"rendered":"El repositorio falso de filtros de privacidad OpenAI alcanza el puesto n\u00famero 1 en abrazar la cara y atrae 244.000 descargas \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Un repositorio malicioso de Hugging Face logr\u00f3 ocupar un lugar en la lista de tendencias de la plataforma al hacerse pasar por el modelo de peso abierto del filtro de privacidad de OpenAI para ofrecer un ladr\u00f3n de informaci\u00f3n basado en Rust a los usuarios de Windows.<\/p>\n<p>El proyecto, denominado <a href=\"https:\/\/huggingface.co\/Open-OSS\/privacy-filter\">Open-OSS\/filtro de privacidad<\/a>disfrazado de su contraparte leg\u00edtima, lanzado por OpenAI a fines del mes pasado (<a href=\"https:\/\/huggingface.co\/openai\/privacy-filter\">openai\/filtro de privacidad<\/a>), incluida la copia literal de la descripci\u00f3n completa para enga\u00f1ar a los usuarios desprevenidos para que la descarguen. Desde entonces, Hugging Face ha desactivado el acceso al modelo malicioso.<\/p>\n<p>El filtro de privacidad era <a href=\"https:\/\/openai.com\/index\/introducing-openai-privacy-filter\/\">desvelado<\/a> en abril de 2026 por la empresa de inteligencia artificial (IA) como una forma de detectar y redactar informaci\u00f3n de identificaci\u00f3n personal (PII) en texto no estructurado con el objetivo de incorporar s\u00f3lidas protecciones de privacidad y seguridad en las aplicaciones.<\/p>\n<p>\u00abEl repositorio hab\u00eda escrito errores tipogr\u00e1ficos en la versi\u00f3n leg\u00edtima del filtro de privacidad de OpenAI, copi\u00f3 su tarjeta modelo casi palabra por palabra y envi\u00f3 un archivo loader.py que recupera y ejecuta malware de robo de informaci\u00f3n en m\u00e1quinas con Windows\u00bb, dijo el equipo de investigaci\u00f3n de HiddenLayer. <a href=\"https:\/\/www.hiddenlayer.com\/research\/malware-found-in-trending-hugging-face-repository-open-oss-privacy-filter\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/threatlabz-vpn-risk-2026-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhnNON5UeWywT7OcPNw7V4L7QNWnCnm7Xl_99Y9ek8dL-gRwx-bWxQM1TKqt8deqqrdpUyKMuuijAWyyPQVB0s0qf8ntQ6ldFAJLru-QUWhddKTopc7SeNbBBnd-TsfFyRPP-AAyDuclLlL6XHK4_LXqDC_7eyaz9pzToYr7U543MhrJ7qcK-89sVWHTQUZ\/s728-e100\/zz-2-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>El proyecto malicioso indica a los usuarios que clonen el repositorio y ejecuten un script por lotes (\u00abstart.bat\u00bb) para Windows o un script Python (\u00abloader.py\u00bb) para sistemas Linux o macOS para configurar todas las dependencias necesarias e iniciar el modelo.<\/p>\n<p>Una vez iniciado, el script Python activa un c\u00f3digo malicioso responsable de deshabilitar la verificaci\u00f3n SSL, decodificar una URL codificada en Base64 alojada en JSON Keeper y usarla para extraer un comando que se pasa a PowerShell para su posterior ejecuci\u00f3n. El uso de JSON Keeper, un servicio p\u00fablico de pegado de JSON, como solucionador de entrega muerta permite a los atacantes cambiar cargas \u00fatiles sobre la marcha sin necesidad de modificar el repositorio.<\/p>\n<p>El comando PowerShell se utiliza para descargar un script por lotes desde un servidor remoto (\u00abapi.eth-fastscan[.]org\u00bb) y ejec\u00fatelo usando \u00abcmd.exe\u00bb. El script por lotes funciona como un descargador de segunda etapa que prepara el entorno elevando sus privilegios mediante un mensaje de Control de cuentas de usuario (UAC), configurando exclusiones de Microsoft Defender Antivirus, descargando el binario de la siguiente etapa del mismo dominio y configurando una tarea programada que inicia un script de PowerShell para ejecutar el ejecutable.<\/p>\n<p>Una vez que se inicia la tarea programada, el malware espera dos segundos antes de eliminarse. La etapa final es un ladr\u00f3n de informaci\u00f3n dise\u00f1ado para tomar capturas de pantalla y recopilar datos de Discord, billeteras y extensiones de criptomonedas, metadatos del sistema, archivos como configuraciones de FileZilla y frases iniciales de billetera, y navegadores web basados \u200b\u200ben los motores de renderizado Chromium y Gecko.<\/p>\n<p>\u00abA pesar de utilizar una tarea programada, esta etapa no establece persistencia: la tarea se destruye antes de reiniciar. Se utiliza como un iniciador de contexto de SISTEMA de una sola vez\u00bb, explic\u00f3 HiddenLayer.<\/p>\n<p>El ladr\u00f3n tambi\u00e9n ejecuta comprobaciones para detectar depuradores y entornos sandbox, verifica que no se est\u00e1 ejecutando en una m\u00e1quina virtual e intenta deshabilitar la interfaz de escaneo antimalware de Windows (AMSI) y el seguimiento de eventos para Windows (ETW) para evadir la detecci\u00f3n de comportamiento. Los datos robados se exfiltran en formato JSON a la \u00abrecargapopular[.]dominio com\u00bb.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEgktNa8Ejw3vrSO1h0djyf_XA0lvv4E8h8nwiAHUInGfIzHh4kqc718j_KrIU4XCvIVeNiRFRSmRMfgli7R_Mz2CpXHXbNYA4NzVGLiHQiujW-jHF-Ww3eLK-KF9yvarLcXkMvxrwwHYP2DJHOveaDkCD0OQ6xsTcXWn8d1Z6i7GTN9gWpYD1o5_aZ0Luxg\/s1700-e365\/lure.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEgktNa8Ejw3vrSO1h0djyf_XA0lvv4E8h8nwiAHUInGfIzHh4kqc718j_KrIU4XCvIVeNiRFRSmRMfgli7R_Mz2CpXHXbNYA4NzVGLiHQiujW-jHF-Ww3eLK-KF9yvarLcXkMvxrwwHYP2DJHOveaDkCD0OQ6xsTcXWn8d1Z6i7GTN9gWpYD1o5_aZ0Luxg\/s1700-e365\/lure.png\" alt=\"\" border=\"0\" data-original-height=\"748\" data-original-width=\"862\"\/><\/a><\/div>\n<p>Antes de ser desactivado, se dice que el modelo alcanz\u00f3 la posici\u00f3n n\u00famero 1 en tendencia en Hugging Face con aproximadamente 244.000 descargas y 667 me gusta en 18 horas. Se sospecha que estos n\u00fameros fueron inflados artificialmente para darle al repositorio una ilusi\u00f3n de confianza y lograr que los usuarios lo descargaran.<\/p>\n<p>Un an\u00e1lisis m\u00e1s profundo de la actividad ha descubierto seis repositorios m\u00e1s que cuentan con un cargador de Python similar para implementar el ladr\u00f3n:<\/p>\n<ul>\n<li>anthfu\/Bonsai-8B-gguf<\/li>\n<li>anthfu\/Qwen3.6-35B-A3B-APEX-GGUF<\/li>\n<li>anthfu\/DeepSeek-V4-Pro<\/li>\n<li>anthfu\/Qwopus-GLM-18B-Ferged-GGUF<\/li>\n<li>anthfu\/Qwen3.6-35B-A3B-Claude-4.6-Opus-Reasoning-Distilled-GGUF<\/li>\n<li>anthfu\/supergemma4-26b-sin censura-gguf-v2<\/li>\n<\/ul>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-cant-stop-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjPEV6-530TOlxG6PjrmdlY623wpBwduZ7t1HV6flcmO5R4q4AmfixDUzW0CrhlvMVNWbhvOIso-UDNTka4W_W9Chrdj_dglwBZwi7DuePM2IMIl-hfUYVIqBXgfpr_2619K8Gptb4LzwJ6gUbi7lWl2M8AFQJsHEaw63Q7tZ6708YGruiHrr0Y2W9YYxLQ\/s728-e100\/ThreatLocker-d.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>HiddenLayer dijo que tambi\u00e9n observ\u00f3 la \u00abapi[.]eth-fastscan[.]org\u00bb que se utiliza para servir un ejecutable de Windows diferente (\u00ab<a href=\"https:\/\/www.virustotal.com\/gui\/file\/c1b59cc25bdc1fe3f3ce8eda06d002dda7cb02dea8c29877b68d04cd089363c7\/detection\">o0q2l47f.exe<\/a>\u00ab) que se\u00f1ala \u00abwelovechinatown[.]info\u00bb, un servidor de comando y control (C2) que se utiliz\u00f3 anteriormente en una campa\u00f1a que aprovech\u00f3 un paquete npm malicioso llamado trevlo para entregar ValleyRAT (tambi\u00e9n conocido como Winos 4.0).<\/p>\n<p>\u00abEl gancho postinstalaci\u00f3n del paquete ejecuta silenciosamente un cargador de JavaScript ofuscado que genera un comando de PowerShell codificado en base64, que a su vez recupera y ejecuta un script de PowerShell de segunda etapa desde la infraestructura controlada por el atacante\u00bb, Panther <a href=\"https:\/\/panther.com\/blog\/sober-up-npm-typosquat-delivers-winos4.0-implant-via-multi-stage-powershell-dropper\">anotado<\/a> mes pasado.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEi8JnIvmt4PAHtZvSQ2YRcwuVQwJMVnyiTN7xhxfUqOMxVCIjZgmZE73SpTLdFIGpKFM0eEzzht3R_UeTCFKEro0g_UiRRjXb7vJRwQepdaOfZZrriN0Bjn1J4Cn5UgP8U7HR1pb9xsirEQpKWXHL7Pcfosgt5QkArSJnoagQXlb_p07MUfrE-84Xf6c-7o\/s1700-e365\/powershell.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEi8JnIvmt4PAHtZvSQ2YRcwuVQwJMVnyiTN7xhxfUqOMxVCIjZgmZE73SpTLdFIGpKFM0eEzzht3R_UeTCFKEro0g_UiRRjXb7vJRwQepdaOfZZrriN0Bjn1J4Cn5UgP8U7HR1pb9xsirEQpKWXHL7Pcfosgt5QkArSJnoagQXlb_p07MUfrE-84Xf6c-7o\/s1700-e365\/powershell.jpg\" alt=\"\" border=\"0\" data-original-height=\"820\" data-original-width=\"1472\"\/><\/a><\/div>\n<p>\u00abEse script descarga y ejecuta un binario stager de Winos 4.0 (\u00abCodeRun102.exe\u00bb) con evasi\u00f3n completa, completo con ejecuci\u00f3n de ventana oculta, eliminaci\u00f3n del identificador de zona y separaci\u00f3n de procesos\u00bb.<\/p>\n<p>El ataque es digno de menci\u00f3n por el hecho de que representa un nuevo vector de acceso inicial para ValleyRAT, un troyano modular de acceso remoto que se sabe que se distribuye a trav\u00e9s de correos electr\u00f3nicos de phishing y envenenamiento de optimizaci\u00f3n de motores de b\u00fasqueda (SEO). El uso de ValleyRAT se atribuye exclusivamente a un grupo de hackers chino llamado Silver Fox.<\/p>\n<p>\u00abLa infraestructura compartida sugiere que estas campa\u00f1as posiblemente est\u00e9n vinculadas y probablemente formen parte de una operaci\u00f3n de cadena de suministro m\u00e1s amplia dirigida a ecosistemas de c\u00f3digo abierto\u00bb, dijo HiddenLayer.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Un repositorio malicioso de Hugging Face logr\u00f3 ocupar un lugar en la lista de tendencias de la plataforma al hacerse pasar por el modelo de peso abierto del filtro de privacidad de OpenAI para ofrecer un ladr\u00f3n de informaci\u00f3n basado en Rust a los usuarios de Windows. El proyecto, denominado Open-OSS\/filtro de privacidaddisfrazado de su [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":731,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[2400,2397,2401,2150,24,1739,385,2396,2399,600,1904,2398,2120],"class_list":["post-817","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-abrazar","tag-alcanza","tag-atrae","tag-cara","tag-cyberdefensa-mx","tag-descargas","tag-falso","tag-filtros","tag-numero","tag-openai","tag-privacidad","tag-puesto","tag-repositorio"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/817","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=817"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/817\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/731"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=817"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=817"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=817"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}