黑客在 Mistral AI 软件包中植入恶意代码

深潮 TechFlow 消息,5 月 13 日,据 Decrypt 报道,微软威胁情报部门披露,攻击者将恶意代码植入通过 PyPI 平台分发的 Mistral AI 软件包。该恶意代码在开发者于 Linux 系统使用时自动运行,下载名为 transformers.pyz 的恶意文件并在后台执行,文件名刻意模仿广泛使用的 Hugging Face Transformers 库以混淆视听。
微软指出,该恶意软件主要窃取开发者登录凭证和访问令牌,并会避开俄语系统,部分代码可随机删除位于以色列或伊朗的设备文件。此次攻击与 9 月启动的"Shai-Hulud"供应链攻击活动相关。Mistral 回应称,调查显示攻击源于被入侵的开发者设备,公司基础设施未被攻破。
Penafian: Konten OKX Orbit ini hanya disediakan untuk tujuan informasi. Selengkapnya
Balasan
Related Flash News
Erik Voorhees menghubungkan paus untuk membeli 494 ETH lagi, sehingga total posisi menjadi 127.700
Pemimpin Dasar: x402 sekarang mendukung penyelesaian batch
Anthropic sedang dalam pembicaraan untuk mengumpulkan setidaknya $ 30 miliar dengan valuasi $ 900 miliar
Spark meluncurkan pembelian kembali SPK bulan ke-3
Data: Dompet yang telah tidak aktif selama setahun menghabiskan 5,81 juta USDC untuk membeli 2.570 ETH 7 jam yang lalu
JPMorgan Chase akan meluncurkan dana pasar uang tokenized kedua di Ethereum
Data: Pangsa pasar Bitcoin telah rebound menjadi lebih dari 58%, dan pasar mungkin memasuki tahap konsolidasi
Pendapatan kripto eToro menurun dari tahun ke tahun pada kuartal pertama, dan aktivitas perdagangan industri mendingin
Bank sentral Brasil mendenda Banco Topázio sekitar $3,15 juta dan melarangnya melakukan bisnis forex OTC aset kripto selama 2 tahun
Senator AS telah mengajukan amandemen Undang-Undang Stablecoin untuk secara eksplisit melarang cryptocurrency digunakan sebagai alat pembayaran yang sah

