Theo Decrypt, các kẻ tấn công đã cài mã độc vào gói phần mềm của Mistral AI được phân phối qua PyPI. Khi các nhà phát triển sử dụng gói này trên hệ thống Linux, mã độc sẽ tự động thực thi, tải xuống một tệp có tên transformers.pyz từ máy chủ từ xa và chạy nó ở chế độ nền. Tên tệp bắt chước Thư viện Hugging Face Transformers được sử dụng rộng rãi. Đội tình báo mối đe dọa của Microsoft cho biết phần mềm độc hại chủ yếu đánh cắp thông tin đăng nhập của nhà phát triển và các access token. Mistral xác nhận một máy tính của nhà phát triển đã bị xâm nhập, nhưng hạ tầng của công ty vẫn không bị ảnh hưởng.
Related News
Chuỗi cung ứng tấn công kép nhắm vào AI: Mistral và các mô hình OpenAI giả cũng bị xâm nhập
Google: Mô hình ngôn ngữ lớn được dùng cho các cuộc tấn công thực tế, AI có thể vượt qua cơ chế bảo mật xác thực hai lớp
Google tiết lộ trường hợp đầu tiên lỗ hổng zero-day do AI tạo ra: tin tặc muốn khai thác quy mô lớn để vượt qua 2FA