Pacote do PyPI da Mistral AI comprometido por código malicioso que visa as credenciais dos programadores

Segundo a Decrypt, os atacantes colocaram código malicioso no pacote de software da Mistral AI distribuído via PyPI. Quando os programadores utilizam o pacote em sistemas Linux, o código malicioso executa automaticamente, descarregando um ficheiro chamado transformers.pyz a partir de um servidor remoto e executando-o em segundo plano. O nome do ficheiro imita a amplamente utilizada biblioteca Hugging Face Transformers. A equipa de threat intelligence da Microsoft afirmou que o malware rouba principalmente credenciais de início de sessão de programadores e tokens de acesso. A Mistral confirmou que a máquina de um programador foi comprometida, mas a infraestrutura da empresa não foi afetada.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário