Допис

黑客在 Mistral AI 软件包中植入恶意代码

TechFlow
TechFlow

深潮 TechFlow 消息,5 月 13 日,据 Decrypt 报道,微软威胁情报部门披露,攻击者将恶意代码植入通过 PyPI 平台分发的 Mistral AI 软件包。该恶意代码在开发者于 Linux 系统使用时自动运行,下载名为 transformers.pyz 的恶意文件并在后台执行,文件名刻意模仿广泛使用的 Hugging Face Transformers 库以混淆视听。

微软指出,该恶意软件主要窃取开发者登录凭证和访问令牌,并会避开俄语系统,部分代码可随机删除位于以色列或伊朗的设备文件。此次攻击与 9 月启动的"Shai-Hulud"供应链攻击活动相关。Mistral 回应称,调查显示攻击源于被入侵的开发者设备,公司基础设施未被攻破。

Застереження. Вміст, опублікований на OKX Orbit, надається виключно в інформаційних цілях. Докладніше

Відповіді

Ще немає коментарів. Додайте першу відповідь!

Related Flash News

Аватар джерелаChainCatcher41хв тому

Ерік Вурхіз знову об'єднав китів із купівлею 494 ETH, довівши загальну позицію до 127 700

Аватар джерелаOdaily51хв тому

Лідер бази: x402 тепер підтримує пакетне поселення

Аватар джерелаChainCatcher59хв тому

Anthropic веде переговори щодо залучення щонайменше 30 мільярдів доларів за оцінкою 900 мільярдів доларів

Аватар джерелаOdaily1г тому

Spark запускає викуп SPK на третьому місяці

Аватар джерелаChainCatcher1г тому

Дані: Гаманець, який рік не працював, витратив 5,81 мільйона USDC на купівлю 2 570 ETH 7 годин тому

Аватар джерелаChainCatcher4г тому

JPMorgan Chase запустить другий токенізований грошовий ринковий фонд на Ethereum

Аватар джерелаChainCatcher4г тому

Дані: Частка Bitcoin на ринку відновилася до понад 58%, і ринок може перейти на стадію консолідації

Аватар джерелаTechFlow8г тому

Центральний банк Бразилії оштрафував Banco Topázio приблизно на 3,15 мільйона доларів і заборонив йому здійснювати беззабиржовий форекс-бізнес криптоактивів протягом 2 років

Аватар джерелаTechFlow8г тому

Сенатори США внесли поправки до Закону про стейблкоїни, які прямо забороняють використання криптовалют як законного платіжного засобу

Аватар джерелаTechFlow8г тому

Найбільший багатоармійський лідер Hyperliquid збільшив свою позицію на 9 000 ETH після відкликання плаваючого прибутку, довівши загальну позицію до 108 000