黑客在 Mistral AI 软件包中植入恶意代码

深潮 TechFlow 消息,5 月 13 日,据 Decrypt 报道,微软威胁情报部门披露,攻击者将恶意代码植入通过 PyPI 平台分发的 Mistral AI 软件包。该恶意代码在开发者于 Linux 系统使用时自动运行,下载名为 transformers.pyz 的恶意文件并在后台执行,文件名刻意模仿广泛使用的 Hugging Face Transformers 库以混淆视听。
微软指出,该恶意软件主要窃取开发者登录凭证和访问令牌,并会避开俄语系统,部分代码可随机删除位于以色列或伊朗的设备文件。此次攻击与 9 月启动的"Shai-Hulud"供应链攻击活动相关。Mistral 回应称,调查显示攻击源于被入侵的开发者设备,公司基础设施未被攻破。
Disclaimer: de content op OKX Orbit dient uitsluitend ter informatie. Meer informatie
Reacties
Related Flash News
Data: Het Pendle-team heeft 600.000 PENDLE gestort op Binance, ter waarde van 1,27 miljoen dollar
Brother Maji had $40,59 miljoen aan BTC- en ETH-longorders, waarbij hij $2,16 miljoen verloor in de afgelopen week
Erik Voorhees koppelde walvissen om opnieuw 494 ETH te kopen, waarmee de totale positie op 127.700 kwam
Base Leader: x402 ondersteunt nu batch-vestiging
Anthropic is in gesprek om minstens 30 miljard dollar op te halen tegen een waardering van 900 miljard dollar
Spark lanceert de derde maand SPK buyback
Data: Een wallet die een jaar sluimerend was, gaf 7 uur geleden 5,81 miljoen USD uit om 2.570 ETH aan te schaffen
JPMorgan Chase zal een tweede getokeniseerd geldmarktfonds lanceren op Ethereum
Data: Het marktaandeel van Bitcoin is hersteld tot meer dan 58%, en de markt kan een consolidatiefase ingaan
Avant heeft het tokengeneratie-evenement uitgesteld tot half september, en het aantal punten stopt met opbouwen op 15 mei

