За даними Decrypt, зловмисники вбудували шкідливий код у пакет програмного забезпечення Mistral AI, поширюваний через PyPI. Коли розробники використовують цей пакет у системах Linux, шкідливий код автоматично запускається: завантажує файл під назвою transformers.pyz із віддаленого сервера та запускає його у фоновому режимі. Назва файлу імітує широко використовувану бібліотеку Hugging Face Transformers. Команда Microsoft з кіберзагроз заявила, що шкідливе ПЗ насамперед краде облікові дані для входу розробників і токени доступу. Mistral підтвердив, що було скомпрометовано машину одного розробника, але інфраструктура компанії не постраждала.
Related News
Атака двома хвилями на ланцюг постачання AI-пакетів: Mistral і фейкові моделі OpenAI були одночасно скомпрометовані
Google: великі мовні моделі використовують для реальних атак, AI може обходити механізми захисту з двофакторною автентифікацією
Google розкрила перший випадок, коли AI створив нульовий день: хакери прагнуть масово використати, щоб обійти 2FA