Malware Compromete Software Mistral AI via PyPI
- A Microsoft relatou que atacantes inseriram código malicioso em um pacote de software Mistral AI distribuído através do PyPI.
- O malware, disfarçado como transformers.pyz, roubou credenciais e podia deletar arquivos em sistemas Linux em Israel ou Irã.
- A Mistral confirmou envolvimento em um ataque à cadeia de suprimentos ligado ao incidente de segurança TanStack, afetando pacotes NPM e PyPI.
- O ataque faz parte da campanha mais ampla “Shai-Hulud”, que visa cadeias de suprimento de software desde setembro.
A Microsoft aconselhou isolar os sistemas afetados e substituir as credenciais expostas devido ao impacto potencial do ataque em ambientes de desenvolvedores. O malware tinha como alvo principal o roubo de credenciais, evitando sistemas de língua russa.
Este incidente destaca vulnerabilidades em plataformas de distribuição de software confiáveis como PyPI e NPM, que são críticas para desenvolvedores em todo o mundo.