BTC $84,531.33 -0.26%
ETH $2,661.68 -1.35%
BNB $766.03 -0.66%
XRP $1.47 -1.31%
SOL $118.06 +0.04%
TRX $0.3342 -0.27%
DOGE $0.0920 -2.27%
ADA $0.2405 -2.36%
BCH $307.83 -0.37%
LINK $13.68 -4.24%
HYPE $86.33 -0.76%
AAVE $181.15 +5.92%
SUI $1.12 -4.17%
XLM $0.2131 -2.75%
ZEC $1,280.72 -3.45%
AAPL $333.34 +0.88%
AMZN $251.06 +0.93%
GOOGL $343.23 +1.12%
MSFT $517.54 +0.68%
META $727.26 +0.17%
NVDA $233.93 +1.11%
TSLA $371.16 +4.51%
SNDK $1,718.50 -3.39%
INTC $119.20 -0.68%
SPCX $158.76 +6.67%
MU $1,071.65 -1.68%
AMD $632.99 +2.71%
BTC $84,531.33 -0.26%
ETH $2,661.68 -1.35%
BNB $766.03 -0.66%
XRP $1.47 -1.31%
SOL $118.06 +0.04%
TRX $0.3342 -0.27%
DOGE $0.0920 -2.27%
ADA $0.2405 -2.36%
BCH $307.83 -0.37%
LINK $13.68 -4.24%
HYPE $86.33 -0.76%
AAVE $181.15 +5.92%
SUI $1.12 -4.17%
XLM $0.2131 -2.75%
ZEC $1,280.72 -3.45%
AAPL $333.34 +0.88%
AMZN $251.06 +0.93%
GOOGL $343.23 +1.12%
MSFT $517.54 +0.68%
META $727.26 +0.17%
NVDA $233.93 +1.11%
TSLA $371.16 +4.51%
SNDK $1,718.50 -3.39%
INTC $119.20 -0.68%
SPCX $158.76 +6.67%
MU $1,071.65 -1.68%
AMD $632.99 +2.71%

黑客在 Mistral AI 软件包中植入恶意代码

2026-05-13 08:15:45

ChainCatcher 消息,据 Decrypt 报道,微软威胁情报部门披露,攻击者将恶意代码植入通过 PyPI 平台分发的 Mistral AI 软件包。该恶意代码在开发者于 Linux 系统使用时自动运行,下载名为 transformers.pyz 的恶意文件并在后台执行,文件名刻意模仿广泛使用的 Hugging Face Transformers 库以混淆视听。

微软指出,该恶意软件主要窃取开发者登录凭证和访问令牌,并会避开俄语系统,部分代码可随机删除位于以色列或伊朗的设备文件。此次攻击与 9 月启动的“Shai-Hulud”供应链攻击活动相关。Mistral 回应称,调查显示攻击源于被入侵的开发者设备,公司基础设施未被攻破。

app_icon
ChainCatcher 与创新者共建Web3世界