BTC $85,275.59 +1.10%
ETH $2,697.23 +0.45%
BNB $773.88 +0.88%
XRP $1.51 +1.59%
SOL $120.30 +2.50%
TRX $0.3366 +0.61%
DOGE $0.0953 +1.29%
ADA $0.2539 +3.09%
BCH $313.37 +1.83%
LINK $14.24 -0.58%
HYPE $89.57 +2.77%
AAVE $184.67 +10.60%
SUI $1.17 +1.47%
XLM $0.2224 +1.52%
ZEC $1,369.45 -0.23%
AAPL $332.95 +1.40%
AMZN $250.91 +1.37%
GOOGL $343.20 +0.84%
MSFT $514.78 +0.01%
META $729.43 +0.01%
NVDA $236.44 +2.52%
TSLA $371.15 +4.14%
SNDK $1,737.06 -0.23%
INTC $122.32 +2.20%
SPCX $156.68 +3.57%
MU $1,083.83 +3.74%
AMD $633.03 +3.57%
BTC $85,275.59 +1.10%
ETH $2,697.23 +0.45%
BNB $773.88 +0.88%
XRP $1.51 +1.59%
SOL $120.30 +2.50%
TRX $0.3366 +0.61%
DOGE $0.0953 +1.29%
ADA $0.2539 +3.09%
BCH $313.37 +1.83%
LINK $14.24 -0.58%
HYPE $89.57 +2.77%
AAVE $184.67 +10.60%
SUI $1.17 +1.47%
XLM $0.2224 +1.52%
ZEC $1,369.45 -0.23%
AAPL $332.95 +1.40%
AMZN $250.91 +1.37%
GOOGL $343.20 +0.84%
MSFT $514.78 +0.01%
META $729.43 +0.01%
NVDA $236.44 +2.52%
TSLA $371.15 +4.14%
SNDK $1,737.06 -0.23%
INTC $122.32 +2.20%
SPCX $156.68 +3.57%
MU $1,083.83 +3.74%
AMD $633.03 +3.57%

黑客在 Mistral AI 軟體包中植入惡意程式碼

2026-05-13 08:15:45

ChainCatcher 消息,据 Decrypt 報導,微軟威脅情報部門披露,攻擊者將惡意代碼植入通過 PyPI 平台分發的 Mistral AI 軟體包。該惡意代碼在開發者於 Linux 系統使用時自動運行,下載名為 transformers.pyz 的惡意文件並在背景執行,文件名刻意模仿廣泛使用的 Hugging Face Transformers 庫以混淆視聽。

微軟指出,該惡意軟體主要竊取開發者登錄憑證和訪問令牌,並會避開俄語系統,部分代碼可隨機刪除位於以色列或伊朗的設備文件。此次攻擊與 9 月啟動的"Shai-Hulud"供應鏈攻擊活動相關。Mistral 回應稱,調查顯示攻擊源於被入侵的開發者設備,公司基礎設施未被攻破。

app_icon
ChainCatcher 與創新者共建Web3世界