黑客在 Mistral AI 软件包中植入恶意代码

深潮 TechFlow 消息,5 月 13 日,据 Decrypt 报道,微软威胁情报部门披露,攻击者将恶意代码植入通过 PyPI 平台分发的 Mistral AI 软件包。该恶意代码在开发者于 Linux 系统使用时自动运行,下载名为 transformers.pyz 的恶意文件并在后台执行,文件名刻意模仿广泛使用的 Hugging Face Transformers 库以混淆视听。
微软指出,该恶意软件主要窃取开发者登录凭证和访问令牌,并会避开俄语系统,部分代码可随机删除位于以色列或伊朗的设备文件。此次攻击与 9 月启动的"Shai-Hulud"供应链攻击活动相关。Mistral 回应称,调查显示攻击源于被入侵的开发者设备,公司基础设施未被攻破。
Declinarea responsabilității: conținutul OKX Orbit este furnizat doar în scopuri informative. Aflați mai multe
Răspunsuri
Related Flash News
Curtea Superioară din Hong Kong a înghețat activele Grupului Prince Chen Zhi și ale altora pentru 8,938 miliarde HK$
ETF-ul 21Shares Hyperliquid (THYP) a înregistrat o performanță solidă, cu un volum de tranzacționare de 1,8 milioane de dolari în prima zi, analiștii considerându-l solid
Date: Alameda Research a retras active de peste 20 de milioane de dolari din KuCoin în ultimele 2 ore
Depuneți 3.000 BNB pe Pionex cu 45 de minute înainte de adresa legată de taxa GMGN
Legend a anunțat închiderea operațiunilor și va înceta activitatea pe 12 iulie
Cifre: Peste 1 milion de comercianți din SUA acceptă acum plăți cu Bitcoin prin Square
Charles Schwab a început să lanseze conturi cripto către clienții retail care susțin achiziții directe de Bitcoin și Ethereum
Date: Echipa Pendle a depus 600.000 PENDLE către Binance, în valoare de 1,27 milioane de dolari
Fratele Maji a deținut comenzi long în valoare de 40,59 milioane de dolari în BTC și ETH, pierzând 2,16 milioane în ultima săptămână
Erik Voorhees a legat balenele pentru a cumpăra din nou 494 ETH, aducând poziția totală la 127.700

