По данным Decrypt, злоумышленники внедрили вредоносный код в пакет с ПО Mistral AI, распространяемый через PyPI. Когда разработчики используют этот пакет в системах Linux, вредоносный код автоматически запускается: он скачивает файл с именем transformers.pyz с удалённого сервера и запускает его в фоновом режиме. Название файла имитирует широко используемую библиотеку Hugging Face Transformers. Команда Microsoft по угрозам в своей аналитике заявила, что вредоносная программа в первую очередь крадёт учётные данные для входа разработчиков и access-токены. Mistral подтвердила, что была скомпрометирована машина одного разработчика, но инфраструктура компании осталась без влияния.
Related News
Атаки по двойному вектору на цепочку поставок AI: Mistral и фальшивые модели OpenAI также подверглись проникновению
Google: крупные языковые модели используются для реальных атак, AI может обходить механизмы безопасности двухфакторной аутентификации
Google раскрыла первый случай создания нулевого дня с помощью ИИ: хакеры хотят массово обходить 2FA