Malware kompromittiert Mistral AI Software über PyPI
- Microsoft meldete, dass Angreifer bösartigen Code in ein Mistral AI Softwarepaket eingeschleust haben, das über PyPI verteilt wurde.
- Die Malware, getarnt als transformers.pyz, stahl Zugangsdaten und konnte Dateien auf Linux-Systemen in Israel oder Iran löschen.
- Mistral bestätigte die Beteiligung an einem Lieferkettenangriff, der mit dem TanStack-Sicherheitsvorfall in Verbindung steht und NPM- und PyPI-Pakete betrifft.
- Der Angriff ist Teil der breiteren „Shai-Hulud“-Kampagne, die seit September auf Softwarelieferketten abzielt.
Microsoft riet dazu, betroffene Systeme zu isolieren und gefährdete Zugangsdaten auszutauschen, da der Angriff die Entwicklerumgebungen erheblich beeinträchtigen könnte. Die Malware zielte hauptsächlich auf den Diebstahl von Zugangsdaten ab, während sie russischsprachige Systeme vermied.
Dieser Vorfall unterstreicht die Schwachstellen in vertrauenswürdigen Software-Distributionsplattformen wie PyPI und NPM, die für Entwickler weltweit von entscheidender Bedeutung sind.