Paket PyPI Mistral AI Dikompromikan oleh Kode Berbahaya yang Menargetkan Kredensial Pengembang

Menurut Decrypt, para penyerang menyisipkan kode berbahaya ke dalam paket perangkat lunak Mistral AI yang didistribusikan melalui PyPI. Saat pengembang menggunakan paket tersebut di sistem Linux, kode berbahaya otomatis dieksekusi, mengunduh file bernama transformers.pyz dari server jarak jauh dan menjalankannya di latar belakang. Nama file itu meniru pustaka Hugging Face Transformers yang banyak digunakan. Tim intelijen ancaman Microsoft menyatakan malware terutama mencuri kredensial login pengembang dan access token. Mistral mengonfirmasi bahwa satu mesin pengembangnya terkena kompromi, tetapi infrastruktur perusahaan tetap tidak terdampak.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar