El paquete de PyPI de Mistral AI fue comprometido por código malicioso que apunta a las credenciales de los desarrolladores

Decrypt informó que los atacantes incrustaron código malicioso en el paquete de software de Mistral AI que se distribuyó a través de PyPI. Cuando los desarrolladores usan el paquete en sistemas Linux, el código malicioso se ejecuta automáticamente, descargando un archivo llamado transformers.pyz desde un servidor remoto y ejecutándolo en segundo plano. El nombre del archivo imita a la ampliamente utilizada biblioteca Hugging Face Transformers. El equipo de inteligencia de amenazas de Microsoft afirmó que el malware principalmente roba credenciales de inicio de sesión de los desarrolladores y tokens de acceso. Mistral confirmó que una máquina de un desarrollador quedó comprometida, pero que la infraestructura de la empresa no se vio afectada.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios