اختراق حزمة PyPI التابعة لـ Mistral AI عبر كود خبيث يستهدف بيانات اعتماد المطورين

تقول Decrypt إن المهاجمين زرعوا كودًا خبيثًا في حزمة برنامج Mistral AI الموزعة عبر PyPI. عندما يستخدم المطورون هذه الحزمة على أنظمة Linux، يتسبب الكود الخبيث تلقائيًا في تنفيذ نفسه، عبر تنزيل ملف باسم transformers.pyz من خادم بعيد وتشغيله في الخلفية. يُحاكي اسم الملف اسم مكتبة Hugging Face Transformers المنتشرة على نطاق واسع. صرح فريق الاستخبارات التهديدية التابع لشركة Microsoft بأن البرمجية الخبيثة تسرق في المقام الأول بيانات اعتماد تسجيل الدخول لدى المطورين ورموز الوصول. أكدت Mistral أن جهاز مطور واحد تعرض للاختراق، لكن البنية التحتية للشركة لم تتأثر.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات