Saltar al contenido

Malware compromete software de Mistral AI

Malware compromete el software de Mistral AI a través de PyPI

  • Microsoft informó que los atacantes insertaron código malicioso en un paquete de software de Mistral AI distribuido a través de PyPI.
  • El malware, disfrazado como transformers.pyz, robó credenciales y podía eliminar archivos en sistemas Linux en Israel o Irán.
  • Mistral confirmó su participación en un ataque de la cadena de suministro vinculado al incidente de seguridad de TanStack, que afectó a paquetes de NPM y PyPI.
  • El ataque es parte de la campaña más amplia “Shai-Hulud” que apunta a cadenas de suministro de software desde septiembre.

Microsoft aconsejó aislar los sistemas afectados y reemplazar las credenciales expuestas debido al impacto potencial del ataque en los entornos de desarrollo. El malware tenía como objetivo principal el robo de credenciales mientras evitaba sistemas de habla rusa.

Este incidente destaca las vulnerabilidades en plataformas de distribución de software de confianza como PyPI y NPM, que son críticas para desarrolladores de todo el mundo.

Share