تقول Decrypt إن المهاجمين زرعوا كودًا خبيثًا في حزمة برنامج Mistral AI الموزعة عبر PyPI. عندما يستخدم المطورون هذه الحزمة على أنظمة Linux، يتسبب الكود الخبيث تلقائيًا في تنفيذ نفسه، عبر تنزيل ملف باسم transformers.pyz من خادم بعيد وتشغيله في الخلفية. يُحاكي اسم الملف اسم مكتبة Hugging Face Transformers المنتشرة على نطاق واسع. صرح فريق الاستخبارات التهديدية التابع لشركة Microsoft بأن البرمجية الخبيثة تسرق في المقام الأول بيانات اعتماد تسجيل الدخول لدى المطورين ورموز الوصول. أكدت Mistral أن جهاز مطور واحد تعرض للاختراق، لكن البنية التحتية للشركة لم تتأثر.
Related News
هجوم مزدوج على سلسلة إمداد حِزم الذكاء الاصطناعي: تعرض كل من Mistral ونماذج مزيفة من OpenAI للاختراق
جوجل: تُستخدم نماذج اللغات الكبيرة في هجمات فعلية، ويمكن للذكاء الاصطناعي تجاوز آليات الأمان الخاصة بالمصادقة الثنائية
كشفت Google عن أول حالة لثغرة يوم-صفر مُولَّدة بالذكاء الاصطناعي: سعى القراصنة إلى التحايل على المصادقة الثنائية (2FA) لاستغلالها على نطاق واسع