Хакеры угрожают Mistral AI публикацией исходного кода

Хакерская группа TeamPCP угрожает опубликовать исходный код проекта Mistral AI, если не найдёт покупателя на свои данные. На хакерском форуме они выставили на продажу почти 450 репозиториев за $25 000. Mistral AI подтвердила, что хакеры смогли взломать систему управления кодом после атаки на цепочку поставок Mini Shai-Hulud. Инцидент начался с компрометации пакетов TanStack и Mistral AI, когда были украдены учетные данные CI/CD. Это привело к распространению атаки на сотни других проектов, включая UiPath и OpenSearch. В Mistral AI сообщили, что TeamPCP успела заразить некоторые пакеты SDK компании, однако пострадавшие данные не относились к основным репозиториям. В компании отметили, что их сервисы и пользовательские данные остались защищёнными. Ранее атака затронула системы OpenAI, где также были украдены ограниченные учётные данные. В ответ на инцидент OpenAI обновила сертификаты и предупредила пользователей о необходимости обновления приложений.

Понравилась статья? Поделиться с друзьями: