Der PyPI-Paket von Mistral AI wurde durch bösartigen Code kompromittiert, der auf Entwickler-Zugriffsdaten abzielt

Laut Decrypt haben Angreifer bösartigen Code in das Software-Paket von Mistral AI eingeschleust, das über PyPI verteilt wurde. Wenn Entwickler das Paket auf Linux-Systemen verwenden, führt der schädliche Code automatisch aus, lädt eine Datei namens transformers.pyz von einem Remote-Server herunter und führt sie im Hintergrund aus. Der Dateiname imitiert die weithin genutzte Hugging Face Transformers-Bibliothek. Das Microsoft-Team für Bedrohungsintelligenz erklärte, dass die Schadsoftware in erster Linie Entwickler-Login-Daten und Zugriffstokens stiehlt. Mistral bestätigte, dass ein Rechner eines Entwicklers kompromittiert wurde, die Infrastruktur des Unternehmens jedoch nicht betroffen war.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare