BTC $83,441.80 -0.87%
ETH $2,683.15 +0.45%
BNB $761.36 -1.71%
XRP $1.49 -1.08%
SOL $118.35 -2.22%
TRX $0.3358 +0.76%
DOGE $0.0934 -2.39%
ADA $0.2451 -2.70%
BCH $309.67 -6.33%
LINK $15.13 +8.61%
HYPE $87.16 -4.63%
AAVE $147.28 -3.82%
SUI $1.14 -7.64%
XLM $0.2246 +4.90%
ZEC $1,471.24 -7.07%
AAPL $338.85 -0.14%
AMZN $246.54 -0.96%
GOOGL $342.66 -0.24%
MSFT $510.02 -1.19%
META $718.26 -4.11%
NVDA $229.42 +2.19%
TSLA $358.68 -3.74%
SNDK $1,713.75 -3.42%
INTC $116.06 -6.15%
SPCX $146.12 -2.21%
MU $1,056.23 -3.03%
AMD $610.94 -3.23%
BTC $83,441.80 -0.87%
ETH $2,683.15 +0.45%
BNB $761.36 -1.71%
XRP $1.49 -1.08%
SOL $118.35 -2.22%
TRX $0.3358 +0.76%
DOGE $0.0934 -2.39%
ADA $0.2451 -2.70%
BCH $309.67 -6.33%
LINK $15.13 +8.61%
HYPE $87.16 -4.63%
AAVE $147.28 -3.82%
SUI $1.14 -7.64%
XLM $0.2246 +4.90%
ZEC $1,471.24 -7.07%
AAPL $338.85 -0.14%
AMZN $246.54 -0.96%
GOOGL $342.66 -0.24%
MSFT $510.02 -1.19%
META $718.26 -4.11%
NVDA $229.42 +2.19%
TSLA $358.68 -3.74%
SNDK $1,713.75 -3.42%
INTC $116.06 -6.15%
SPCX $146.12 -2.21%
MU $1,056.23 -3.03%
AMD $610.94 -3.23%

黑客在 Mistral AI 軟體包中植入惡意程式碼

2026-05-13 08:15:45

ChainCatcher 消息,据 Decrypt 報導,微軟威脅情報部門披露,攻擊者將惡意代碼植入通過 PyPI 平台分發的 Mistral AI 軟體包。該惡意代碼在開發者於 Linux 系統使用時自動運行,下載名為 transformers.pyz 的惡意文件並在背景執行,文件名刻意模仿廣泛使用的 Hugging Face Transformers 庫以混淆視聽。

微軟指出,該惡意軟體主要竊取開發者登錄憑證和訪問令牌,並會避開俄語系統,部分代碼可隨機刪除位於以色列或伊朗的設備文件。此次攻擊與 9 月啟動的"Shai-Hulud"供應鏈攻擊活動相關。Mistral 回應稱,調查顯示攻擊源於被入侵的開發者設備,公司基礎設施未被攻破。

app_icon
ChainCatcher 與創新者共建Web3世界