Avançar para o conteúdo

Software Mistral AI Atingido por Malware

Malware Compromete Software Mistral AI via PyPI

  • A Microsoft relatou que atacantes inseriram código malicioso em um pacote de software Mistral AI distribuído através do PyPI.
  • O malware, disfarçado como transformers.pyz, roubou credenciais e podia deletar arquivos em sistemas Linux em Israel ou Irã.
  • A Mistral confirmou envolvimento em um ataque à cadeia de suprimentos ligado ao incidente de segurança TanStack, afetando pacotes NPM e PyPI.
  • O ataque faz parte da campanha mais ampla “Shai-Hulud”, que visa cadeias de suprimento de software desde setembro.

A Microsoft aconselhou isolar os sistemas afetados e substituir as credenciais expostas devido ao impacto potencial do ataque em ambientes de desenvolvedores. O malware tinha como alvo principal o roubo de credenciais, evitando sistemas de língua russa.

Este incidente destaca vulnerabilidades em plataformas de distribuição de software confiáveis como PyPI e NPM, que são críticas para desenvolvedores em todo o mundo.

Share