Публикация

黑客在 Mistral AI 软件包中植入恶意代码

TechFlow
TechFlow

深潮 TechFlow 消息,5 月 13 日,据 Decrypt 报道,微软威胁情报部门披露,攻击者将恶意代码植入通过 PyPI 平台分发的 Mistral AI 软件包。该恶意代码在开发者于 Linux 系统使用时自动运行,下载名为 transformers.pyz 的恶意文件并在后台执行,文件名刻意模仿广泛使用的 Hugging Face Transformers 库以混淆视听。

微软指出,该恶意软件主要窃取开发者登录凭证和访问令牌,并会避开俄语系统,部分代码可随机删除位于以色列或伊朗的设备文件。此次攻击与 9 月启动的"Shai-Hulud"供应链攻击活动相关。Mistral 回应称,调查显示攻击源于被入侵的开发者设备,公司基础设施未被攻破。

Дисклеймер: контент OKX Orbit предоставляется исключительно в информационных целях. Подробнее

Ответы

Комментариев еще нет. Будьте первым!

Related Flash News

Аватар по умолчаниюChainCatcher41 мин. назад

Эрик Вурхиз связал китов, чтобы снова приобрести 494 ETH, доведя общую позицию до 127 700

Аватар по умолчаниюOdaily51 мин. назад

Лидер базы: x402 теперь поддерживает пакетное поселение

Аватар по умолчаниюChainCatcher59 мин. назад

Anthropic ведёт переговоры о привлечении не менее 30 миллиардов долларов при оценке в 900 миллиардов долларов

Аватар по умолчаниюOdaily1 ч. назад

Spark запускает выкуп SPK на третьем месяце

Аватар по умолчаниюChainCatcher1 ч. назад

Данные: Кошелёк, который год не работал, потратил 5,81 миллиона USDC на покупку 2 570 ETH 7 часов назад

Аватар по умолчаниюChainCatcher4 ч. назад

JPMorgan Chase запустит второй токенизированный денежный рыночный фонд на Ethereum

Аватар по умолчаниюChainCatcher4 ч. назад

Данные: доля рынка биткоина выросла более чем до 58%, и рынок может перейти в стадию консолидации

Аватар по умолчаниюTechFlow8 ч. назад

Центральный банк Бразилии оштрафовал Banco Topázio примерно на 3,15 миллиона долларов и запретил ему заниматься внебиржевым форекс-бизнесом с криптоактивами на 2 года

Аватар по умолчаниюTechFlow8 ч. назад

Сенаторы США внесли поправки в Закон о стейблкоинах, которые явно запрещают использование криптовалют в качестве законного платежного средства

Аватар по умолчаниюTechFlow8 ч. назад

Крупнейший многоармейский лидер Hyperliquid увеличил свою позицию на 9 000 ETH после отзыва плавающей прибыли, доведя свою общую позицию до 108 000