Публикация

黑客在 Mistral AI 软件包中植入恶意代码

TechFlow
TechFlow

深潮 TechFlow 消息,5 月 13 日,据 Decrypt 报道,微软威胁情报部门披露,攻击者将恶意代码植入通过 PyPI 平台分发的 Mistral AI 软件包。该恶意代码在开发者于 Linux 系统使用时自动运行,下载名为 transformers.pyz 的恶意文件并在后台执行,文件名刻意模仿广泛使用的 Hugging Face Transformers 库以混淆视听。

微软指出,该恶意软件主要窃取开发者登录凭证和访问令牌,并会避开俄语系统,部分代码可随机删除位于以色列或伊朗的设备文件。此次攻击与 9 月启动的"Shai-Hulud"供应链攻击活动相关。Mistral 回应称,调查显示攻击源于被入侵的开发者设备,公司基础设施未被攻破。

Дисклеймер: контент OKX Orbit предоставляется исключительно в информационных целях. Подробнее

Ответы

Комментариев еще нет. Будьте первым!

Related Flash News

Аватар по умолчаниюChainCatcher26 мин. назад

Высокий суд Гонконга заморозил активы Prince Group Чэнь Чжи и других на сумму 8,938 миллиарда гонконгских долларов

Аватар по умолчаниюChainCatcher49 мин. назад

21Shares Hyperliquid ETF (THYP) показал солидную динамику с торговым объёмом в $1,8 миллиона за первый день, при этом аналитики отметили его надёжным

Аватар по умолчаниюChainCatcher52 мин. назад

Данные: Alameda Research вывела активы KuCoin на сумму более 20 миллионов долларов за последние 2 часа

Аватар по умолчаниюOdaily1 ч. назад

Внесите 3 000 BNB в Pionex за 45 минут до адреса, связанного с комиссией GMGN,

Аватар по умолчаниюChainCatcher1 ч. назад

Legend объявила о закрытии своих операций и прекратит работу 12 июля

Аватар по умолчаниюChainCatcher2 ч. назад

Цифры: Сейчас более 1 миллиона американских торговцев принимают платежи в биткоине через Square

Аватар по умолчаниюChainCatcher2 ч. назад

Charles Schwab начал открывать криптоаккаунты для розничных клиентов, поддерживающие прямые покупки Bitcoin и Ethereum

Аватар по умолчаниюChainCatcher2 ч. назад

Данные: команда Pendle внесла 600 000 PENDLE в Binance на сумму $1,27 миллиона

Аватар по умолчаниюOdaily3 ч. назад

Brother Maji владел $40,59 млн в долгах BTC и ETH, потеряв $2,16 млн за последнюю неделю

Аватар по умолчаниюChainCatcher3 ч. назад

Эрик Вурхиз связал китов, чтобы снова приобрести 494 ETH, доведя общую позицию до 127 700