Перейти к содержимому

Вредоносное ПО в Mistral AI

Вредоносное ПО скомпрометировало программное обеспечение Mistral AI через PyPI

  • Компания Microsoft сообщила, что злоумышленники внедрили вредоносный код в пакет программного обеспечения Mistral AI, распространяемый через PyPI.
  • Вредоносное ПО, замаскированное под transformers.pyz, похищало учетные данные и могло удалять файлы на системах Linux в Израиле или Иране.
  • Mistral подтвердила участие в атаке на цепочку поставок, связанной с инцидентом безопасности TanStack, затронувшим пакеты NPM и PyPI.
  • Атака является частью более широкой кампании «Shai-Hulud», нацеленной на цепочки поставок программного обеспечения с сентября.

Microsoft рекомендовала изолировать затронутые системы и заменить подвергшиеся риску учетные данные из-за потенциального воздействия атаки на среды разработчиков. Вредоносное ПО в основном нацелено на кражу учетных данных, избегая систем на русском языке.

Этот инцидент подчеркивает уязвимости в надежных платформах распространения программного обеспечения, таких как PyPI и NPM, которые являются критически важными для разработчиков по всему миру.

Share