Группа хакеров пригрозила опубликовать исходный исходник Mistral AI

2 мин
Группа хакеров пригрозила опубликовать исходный исходник Mistral AI

Группа хакеров TeamPCP угрожает опубликовать исходный исходник проекта Mistral AI, если не найдёт покупателя на эти информация. В сообщении на хакерском форуме злоумышленники просят $25 000 за набор из почти 450 репозиториев.

Mistral AI подтвердила, что хакеры взломали систему управления кодовой базой после атаки Mini Shai-Hulud на цепочку поставок программного обеспечения.

Инцидент начался с взлома официальных пакетов TanStack и Mistral AI путём кражи учетных данных CI/CD и легитимных рабочих процессов. Затем он распространился на сотни других программных проектов в реестрах npm и PyPI, включая UiPath, Guardrails AI и OpenSearch.

«Они на короткое время заразили некоторые из наших пакетов SDK», — заявила компания.

TeamPCP утверждает, что украла почти 5 гигабайт «внутренних репозиториев и исходного кода», которые Mistral использует для обучения, тонкой настройки, бенчмаркинга, доставки моделей и вывода результатов в экспериментах и ​​будущих проектах.

«Мы просим $25 000, если они могут заплатить эту сумму, то мы навсегда уничтожим эти файлы, либо продадим только тому, кто предложит лучшую цену, и только одному покупателю. Если мы не найдём покупателя на протяжении недели, то бесплатно опубликуем все это на форумах», — заявили хакеры.

Злоумышленники, похоже, готовы к переговорам, заявляя, что запрашиваемая цена гибкая. 

Mistral AI сообщила, что TeamPCP удалось заразить некоторые из пакетов SDK компании. Утечка произошла после того, как устройство разработчика пострадало от атаки на цепочку поставок TanStack.

Тем не менее расследование показало, что пострадавшие данные не являлись частью основных репозиториев кода. «Ни наши размещённые сервисы, ни управляемые пользовательские данные, ни какие-либо из наших исследовательских и тестовых сред не были скомпрометированы», — отметили в компании.

Ранее OpenAI также подтвердила, что атака на цепочку поставок TanStack затронула системы двух её сотрудников, имевших доступ к «ограниченному набору внутренних репозиториев исходного кода». В итоге небольшой набор учётных данных был украден из репозиториев, но расследование не выявило доказательств их использования в дополнительных атаках. В ответ OpenAI провела ротацию сертификатов подписи кода, скомпрометированных в результате инцидента, и предупредила пользователей macOS о необходимости апдейтнуть свои настольные приложения OpenAI до 12 июня, иначе программное обеспечение может не запускаться и перестанет получать обновления.

Читают сейчас

Выпуск открытого проекта Coreboot 26.06, представляющего альтернативы проприетарным прошивкам

5 минут назад

Выпуск открытого проекта Coreboot 26.06, представляющего альтернативы проприетарным прошивкам

В конце июня 2026 года состоялся версия открытого проекта CoreBoot 26.06, в рамках которого разрабатывается свободная альтернатива проприетарным прошивкам и BIOS. Исходный исходник решения написан на

Бывшие работники Audi и Apple представили Amble One — электрический багги, вдохновлённый луноходом NASA

17 минут назад

Бывшие работники Audi и Apple представили Amble One — электрический багги, вдохновлённый луноходом NASA

Португальский стартап Amble, основанный инженерами из Audi и Apple, представил Amble One — компактный электрический багги, созданный для коротких поездок по территориям курортов, прибрежных городков и

Агентство США расторгло контракт на отслеживание мобильных устройств без ордера

18 минут назад

Агентство США расторгло контракт на отслеживание мобильных устройств без ордера

Бюро алкоголя, табака, огнестрельного оружия и взрывчатых веществ США (BATFE) расторгло контракт на использование инструмента, позволяющего отслеживать мобильные устройства без судебного ордера, пишет

Вебинар «Postgres Pro Enterprise Manager с AI-ассистентом: эффективное управление инфраструктурой баз данных»

24 минуты назад

Вебинар «Postgres Pro Enterprise Manager с AI-ассистентом: эффективное управление инфраструктурой баз данных»

Организация Postgres Professional проведёт бесплатный вебинар, посвящённый платформе Postgres Pro Enterprise Manager (PPEM) — инструменту централизованного управления инфраструктурой баз данных через

Система «Боцман». Свежий провайдер Nested — теперь полноценный KaaS

25 минут назад

Система «Боцман». Свежий провайдер Nested — теперь полноценный KaaS

Приглашаем на вебинар команды «Боцман» 7 июля, 11:00 (мск) 📌 На встрече: 🔹 покажем, как с помощью нового провайдера Nested в платформе «Боцман» можно строить полноценный Kubernetes as a Service (Kaa