Odaily स्टार डेली के अनुसार, मॉ स्क्वॉड सुरक्षा टीम ने Qwen 3.8 27B स्थानीय क्वांटाइज्ड मॉडल का नकली GitHub रिपॉजिटरी खोजा है, जिसका दावा है कि मॉडल का आकार 16 GB से अधिक होना चाहिए, लेकिन वास्तविक डाउनलोड किया गया सामग्री केवल लगभग 487 KB है, जिसमें छलावरण फ़ाइलें, LuaJIT इंटरप्रेटर और भ्रमित Lua स्क्रिप्ट शामिल हैं।
मैं स्लो फ़ग ने जोर देकर कहा कि Qwen का आधिकारिक प्रोजेक्ट हैक नहीं हुआ है; यह दुष्ट कार्यक्रम चलने के बाद होस्ट डेटा एकत्र करता है, स्क्रीनशॉट लेता है और उन्हें हमलावर के C2 पर भेजता है; जब हार्डकोडेड सर्वर अक्षम हो जाता है, तो यह Polygon चेन पर स्मार्ट कॉन्ट्रैक्ट से बैकअप C2 पते पढ़ता है, जिससे हमलावर चेन पर लेनदेन के माध्यम से बुनियादी ढांचे को बदल सकता है। बाद के लोड में ब्राउज़र लॉगिन जानकारी, कुकीज़, इतिहास, ईमेल, WinSCP, Steam पासवर्ड, और वॉलेट संबंधी फ़ाइलें और एक्सटेंशन डेटा चुरा सकते हैं।
