SlowMist、偽のQwenモデルを装ったマルウェア配布を確認
SlowMist(慢霧)は、Qwenのローカル量子化モデルを装った悪意あるGitHubリポジトリを発見した。このマルウェアは実行後にホスト情報を収集し、画面をキャプチャして攻撃者のC2サーバーへ送信する。C2サーバーのバックアップアドレスはPolygonチェーン上のコントラクトから取得される仕組みで、ブラウザのログイン情報、Cookie、暗号資産ウォレットのデータなどを窃取する。同様の攻撃手法を用いたリポジトリや圧縮ファイルが少なくとも52件確認されている。