BTC $85,744.17 +0.71%
ETH $2,704.52 +0.64%
BNB $783.45 -0.32%
XRP $1.50 +0.79%
SOL $120.81 +1.40%
TRX $0.3361 -0.05%
DOGE $0.0952 +0.92%
ADA $0.2726 +4.08%
BCH $313.98 +0.03%
LINK $13.94 +1.20%
HYPE $92.31 -0.30%
AAVE $181.00 -0.41%
SUI $1.19 +1.00%
XLM $0.2138 +0.80%
ZEC $1,349.68 +4.89%
AAPL $332.06 -0.67%
AMZN $255.43 +1.16%
GOOGL $347.74 +0.64%
MSFT $532.44 +1.30%
META $741.49 -0.47%
NVDA $240.84 +1.98%
TSLA $380.34 +0.58%
SNDK $1,674.65 -2.00%
INTC $113.14 -3.64%
SPCX $173.49 +3.56%
MU $1,066.46 +0.11%
AMD $655.77 +3.87%
BTC $85,744.17 +0.71%
ETH $2,704.52 +0.64%
BNB $783.45 -0.32%
XRP $1.50 +0.79%
SOL $120.81 +1.40%
TRX $0.3361 -0.05%
DOGE $0.0952 +0.92%
ADA $0.2726 +4.08%
BCH $313.98 +0.03%
LINK $13.94 +1.20%
HYPE $92.31 -0.30%
AAVE $181.00 -0.41%
SUI $1.19 +1.00%
XLM $0.2138 +0.80%
ZEC $1,349.68 +4.89%
AAPL $332.06 -0.67%
AMZN $255.43 +1.16%
GOOGL $347.74 +0.64%
MSFT $532.44 +1.30%
META $741.49 -0.47%
NVDA $240.84 +1.98%
TSLA $380.34 +0.58%
SNDK $1,674.65 -2.00%
INTC $113.14 -3.64%
SPCX $173.49 +3.56%
MU $1,066.46 +0.11%
AMD $655.77 +3.87%

黑客在 Mistral AI 软件包中植入恶意代码

2026-05-13 08:15:45

ChainCatcher 消息,据 Decrypt 报道,微软威胁情报部门披露,攻击者将恶意代码植入通过 PyPI 平台分发的 Mistral AI 软件包。该恶意代码在开发者于 Linux 系统使用时自动运行,下载名为 transformers.pyz 的恶意文件并在后台执行,文件名刻意模仿广泛使用的 Hugging Face Transformers 库以混淆视听。

微软指出,该恶意软件主要窃取开发者登录凭证和访问令牌,并会避开俄语系统,部分代码可随机删除位于以色列或伊朗的设备文件。此次攻击与 9 月启动的“Shai-Hulud”供应链攻击活动相关。Mistral 回应称,调查显示攻击源于被入侵的开发者设备,公司基础设施未被攻破。

app_icon
ChainCatcher 与创新者共建Web3世界