Pacote PyPI da Mistral AI comprometido por código malicioso visando credenciais de desenvolvedores

De acordo com a Decrypt, os atacantes inseriram código malicioso no pacote de software da Mistral AI distribuído via PyPI. Quando os desenvolvedores usam o pacote em sistemas Linux, o código malicioso executa automaticamente, baixando um arquivo chamado transformers.pyz de um servidor remoto e executando-o em segundo plano. O nome do arquivo imita a amplamente usada biblioteca Hugging Face Transformers. A equipe de inteligência de ameaças da Microsoft afirmou que o malware principalmente rouba credenciais de login de desenvolvedores e tokens de acesso. A Mistral confirmou que uma máquina de um desenvolvedor foi comprometida, mas a infraestrutura da empresa permaneceu inafetada.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
Sem comentários