El paquete de PyPI de Mistral AI fue comprometido por código malicioso que apunta a las credenciales de los desarrolladores

Decrypt informó que los atacantes incrustaron código malicioso en el paquete de software de Mistral AI que se distribuyó a través de PyPI. Cuando los desarrolladores usan el paquete en sistemas Linux, el código malicioso se ejecuta automáticamente, descargando un archivo llamado transformers.pyz desde un servidor remoto y ejecutándolo en segundo plano. El nombre del archivo imita a la ampliamente utilizada biblioteca Hugging Face Transformers. El equipo de inteligencia de amenazas de Microsoft afirmó que el malware principalmente roba credenciales de inicio de sesión de los desarrolladores y tokens de acceso. Mistral confirmó que una máquina de un desarrollador quedó comprometida, pero que la infraestructura de la empresa no se vio afectada.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios