المنشور

黑客在 Mistral AI 软件包中植入恶意代码

TechFlow
TechFlow

深潮 TechFlow 消息,5 月 13 日,据 Decrypt 报道,微软威胁情报部门披露,攻击者将恶意代码植入通过 PyPI 平台分发的 Mistral AI 软件包。该恶意代码在开发者于 Linux 系统使用时自动运行,下载名为 transformers.pyz 的恶意文件并在后台执行,文件名刻意模仿广泛使用的 Hugging Face Transformers 库以混淆视听。

微软指出,该恶意软件主要窃取开发者登录凭证和访问令牌,并会避开俄语系统,部分代码可随机删除位于以色列或伊朗的设备文件。此次攻击与 9 月启动的"Shai-Hulud"供应链攻击活动相关。Mistral 回应称,调查显示攻击源于被入侵的开发者设备,公司基础设施未被攻破。

إخلاء المسؤولية: يُقدَّم محتوى OKX Orbit لأغراض إرشادية فقط. اعرف المزيد

الردود

لا تعليقات حتى الآن. كُن أول من يرد!

Related Flash News

方程式منذ 2 ساعتَين

أخبار الاستخبارات: *بسنت: صادروا حوالي مليار دولار من ممتلكات العملات الرقمية الإيرانية: BBG

ChainCatcherمنذ 4 ساعاتٍ

OKX上线 Harmony (ONE)

Blockbeatsمنذ 5 ساعاتٍ

وجهت هيئة الأوراق المالية والبورصات الأمريكية تهمة تورط لرجل في تكساس في عملية احتيال عملات رقمية بقيمة 12.3 مليون دولار

Blockbeatsمنذ 5 ساعاتٍ

تتصدر HypeStrat شركات خزانة العملات الرقمية بأرباح غير محققة تزيد عن مليار دولار، بينما تحتل BitMine المرتبة الأخيرة بخسارة عائمة تزيد عن 8 مليارات دولار

Odailyمنذ 6 ساعاتٍ

يي ليهوا: الفرص والاتجاهات هي العوامل الأساسية في الاستثمار، ومن الطبيعي أن يتدفق الذكاء الاصطناعي إلى الاستثمار.

Odailyمنذ 6 ساعاتٍ

رئيس هيئة الأوراق المالية والبورصات: سيعزز إصلاحات سوق رأس المال على السلسلة ويوضح حدود الأوراق المالية للأصول الرقمية

ChainCatcherمنذ 6 ساعاتٍ

البيانات: ارتفعت صعوبة تعدين البيتكوين بنسبة 1.72٪ لتصل إلى 138.96 طن

Odailyمنذ 6 ساعاتٍ

مصادر إيرانية تنفي تصريحات ترامب الأخيرة

Blockbeatsمنذ 6 ساعاتٍ

مايكل سايلور: اللوائح الجديدة للجنة تداول السلع الآدرة (CFTC) ستدفع تطور سوق رأس المال البيتكوين

Blockbeatsمنذ 6 ساعاتٍ

ترحب مجموعة الضغط التابعة ل Hyperliquid بموافقة لجنة تداول السلع الآجلة على أول عقد دائم للولايات المتحدة، مشيرة إلى أن الجهات التنظيمية تدرك القيمة السوقية للمرتكب