Пакет Mistral AI для PyPI скомпрометирован вредоносным кодом, нацеленным на учётные данные разработчиков

По данным Decrypt, злоумышленники внедрили вредоносный код в пакет с ПО Mistral AI, распространяемый через PyPI. Когда разработчики используют этот пакет в системах Linux, вредоносный код автоматически запускается: он скачивает файл с именем transformers.pyz с удалённого сервера и запускает его в фоновом режиме. Название файла имитирует широко используемую библиотеку Hugging Face Transformers. Команда Microsoft по угрозам в своей аналитике заявила, что вредоносная программа в первую очередь крадёт учётные данные для входа разработчиков и access-токены. Mistral подтвердила, что была скомпрометирована машина одного разработчика, но инфраструктура компании осталась без влияния.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев