帖子
黑客在 Mistral AI 软件包中植入恶意代码

深潮 TechFlow 消息,5 月 13 日,据 Decrypt 报道,微软威胁情报部门披露,攻击者将恶意代码植入通过 PyPI 平台分发的 Mistral AI 软件包。该恶意代码在开发者于 Linux 系统使用时自动运行,下载名为 transformers.pyz 的恶意文件并在后台执行,文件名刻意模仿广泛使用的 Hugging Face Transformers 库以混淆视听。
微软指出,该恶意软件主要窃取开发者登录凭证和访问令牌,并会避开俄语系统,部分代码可随机删除位于以色列或伊朗的设备文件。此次攻击与 9 月启动的"Shai-Hulud"供应链攻击活动相关。Mistral 回应称,调查显示攻击源于被入侵的开发者设备,公司基础设施未被攻破。
相關快訊
Erik Voorhees 關聯巨鯨再次買入 494 枚 ETH,總持倉增至 12.77 萬枚
Base負責人:x402現已支援批量結算
Anthropic 洽談以9000億美元估值融資至少300億美元
Spark啟動第3個月SPK回購
數據:某沉寂一年的錢包 7 小時前花費 581 萬枚 USDC 購入 2570 枚 ETH
摩根大通將在乙太坊推出第二隻代幣化貨幣市場基金
數據:比特幣市佔率回升至 58% 以上,市場或進入整固階段
eToro一季度加密收入同比下滑,行業交易活躍度降溫
巴西央行對 Banco Topázio 罰款約 315 萬美元,並禁止其 2 年內開展加密資產場外外匯業務
美參議員提交穩定幣法案修正案,擬明確禁止加密貨幣被用作法幣

