أوديليي يومية الكوكب: كشف فريق أمان مانو عن مخزن GitHub يزعم أنه نموذج محلي مكمّل لـ Qwen 3.8 27B، حيث يُدّعى أن حجم النموذج يجب أن يتجاوز 16 جيجابايت، لكن المحتوى المُحمّل فعليًا لا يزيد عن 487 كيلوبايت، ويتضمن ملفات مُخادعة ومحرّك LuaJIT ونصوص Lua مشوّشة.
أكدت Slow Mist أن المشروع الرسمي لـ Qwen لم يتعرض لاختراق؛ حيث يقوم هذا البرنامج الضار بعد التشغيل بجمع بيانات المضيف، وتقاطع الشاشة، وإرسالها إلى خادم C2 للمهاجم؛ وعندما يفشل الخادم المُبرمَج مسبقًا، فإنه يقرأ عناوين C2 البديلة من عقد على سلسلة Polygon، مما يسمح للمهاجمين بتبديل البنية التحتية عبر المعاملات على السلسلة. ويمكن للحمولة اللاحقة سرقة معلومات تسجيل الدخول للمتصفح، والكوكيز، والسجلات، والبريد الإلكتروني، وبيانات WinSCP وSteam، بالإضافة إلى ملفات المحفظة وبيانات الإضافات ذات الصلة.
