Mistral AI PyPI 包遭恶意代码入侵,瞄准开发者凭据

据 Decrypt 称,攻击者在通过 PyPI 分发的 Mistral AI 软件包中植入了恶意代码。当开发者在 Linux 系统上使用该软件包时,恶意代码会自动执行,从远程服务器下载一个名为 transformers.pyz 的文件,并在后台运行。该文件名模仿了广泛使用的 Hugging Face Transformers 库。微软的威胁情报团队表示,该恶意软件主要窃取开发者的登录凭据和访问令牌。Mistral 证实一名开发者的机器遭到入侵,但公司的基础设施未受影响。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
暂无评论