Допис

黑客在 Mistral AI 软件包中植入恶意代码

TechFlow
TechFlow

深潮 TechFlow 消息,5 月 13 日,据 Decrypt 报道,微软威胁情报部门披露,攻击者将恶意代码植入通过 PyPI 平台分发的 Mistral AI 软件包。该恶意代码在开发者于 Linux 系统使用时自动运行,下载名为 transformers.pyz 的恶意文件并在后台执行,文件名刻意模仿广泛使用的 Hugging Face Transformers 库以混淆视听。

微软指出,该恶意软件主要窃取开发者登录凭证和访问令牌,并会避开俄语系统,部分代码可随机删除位于以色列或伊朗的设备文件。此次攻击与 9 月启动的"Shai-Hulud"供应链攻击活动相关。Mistral 回应称,调查显示攻击源于被入侵的开发者设备,公司基础设施未被攻破。

Застереження. Вміст, опублікований на OKX Orbit, надається виключно в інформаційних цілях. Докладніше

Відповіді

Ще немає коментарів. Додайте першу відповідь!

Related Flash News

Аватар джерелаChainCatcher23хв тому

数据:KULR Technology 向 Coinbase Prime 转入 300 枚 BTC,浮亏 1825 万美元

Аватар джерелаOdaily48хв тому

SoftBank: Сукупний книжковий дохід OpenAI станом на кінець березня становив $45 мільярдів

Аватар джерелаChainCatcher1г тому

Anthropic має намір придбати Stainless щонайменше за 300 мільйонів доларів

Аватар джерелаOdaily1г тому

BIT Акції США мають 100-денний AUM понад $200 мільйонів, і ви можете інвестувати в акції США без банківської картки.

Аватар джерелаChainCatcher2г тому

Високий суд Гонконгу заморозив активи Prince Group Chen Zhi та інших на суму 8,938 мільярда гонконгських доларів

Аватар джерелаChainCatcher3г тому

21Shares Hyperliquid ETF (THYP) продемонстрував солідні результати з обсягом торгівлі $1,8 мільйона у перший день, аналітики оцінили його стабільним

Аватар джерелаChainCatcher3г тому

Дані: Alameda Research за останні 2 години вивела активи з KuCoin на суму понад 20 мільйонів доларів

Аватар джерелаOdaily3г тому

Внесіть 3 000 BNB до Pionex за 45 хвилин до адреси, пов'язаної з оплатою GMGN

Аватар джерелаChainCatcher4г тому

Legend оголосила про закриття своїх операцій і припинить роботу 12 липня

Аватар джерелаChainCatcher4г тому

Цифри: Понад 1 мільйон американських торговців зараз приймають платежі біткоїном через Square