แพ็กเกจ PyPI ของ Mistral AI ถูกบุกรุกด้วยโค้ดประสงค์ร้ายที่มุ่งโจมตีข้อมูลรับรองของนักพัฒนา

ตามรายงานของ Decrypt ผู้โจมตีได้ฝังโค้ดที่เป็นอันตรายในแพ็กเกจซอฟต์แวร์ของ Mistral AI ที่ถูกเผยแพร่ผ่าน PyPI เมื่อผู้พัฒนาใช้งานแพ็กเกจนี้บนระบบ Linux โค้ดที่เป็นอันตรายจะทำงานโดยอัตโนมัติ โดยดาวน์โหลดไฟล์ชื่อ transformers.pyz จากเซิร์ฟเวอร์ระยะไกลและเรียกใช้งานในเบื้องหลัง ชื่อไฟล์ดังกล่าวเลียนแบบไลบรารี Hugging Face Transformers ที่เป็นที่นิยมอย่างกว้างขวาง ทีมข่าวกรองภัยคุกคามของ Microsoft ระบุว่า มัลแวร์ดังกล่าวส่วนใหญ่ขโมยข้อมูลรับรองการเข้าสู่ระบบของนักพัฒนาและ access tokens Mistral ยืนยันว่าเครื่องของนักพัฒนาหนึ่งรายถูกบุกรุก แต่โครงสร้างพื้นฐานของบริษัทไม่ได้รับผลกระทบ

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น