ตามรายงานของ Decrypt ผู้โจมตีได้ฝังโค้ดที่เป็นอันตรายในแพ็กเกจซอฟต์แวร์ของ Mistral AI ที่ถูกเผยแพร่ผ่าน PyPI เมื่อผู้พัฒนาใช้งานแพ็กเกจนี้บนระบบ Linux โค้ดที่เป็นอันตรายจะทำงานโดยอัตโนมัติ โดยดาวน์โหลดไฟล์ชื่อ transformers.pyz จากเซิร์ฟเวอร์ระยะไกลและเรียกใช้งานในเบื้องหลัง ชื่อไฟล์ดังกล่าวเลียนแบบไลบรารี Hugging Face Transformers ที่เป็นที่นิยมอย่างกว้างขวาง ทีมข่าวกรองภัยคุกคามของ Microsoft ระบุว่า มัลแวร์ดังกล่าวส่วนใหญ่ขโมยข้อมูลรับรองการเข้าสู่ระบบของนักพัฒนาและ access tokens Mistral ยืนยันว่าเครื่องของนักพัฒนาหนึ่งรายถูกบุกรุก แต่โครงสร้างพื้นฐานของบริษัทไม่ได้รับผลกระทบ
news.related.news
การโจมตีซัพพลายเชนแบบสองทางจากชุดเครื่องมือ AI: Mistral และโมเดลปลอมที่แอบอ้างเป็น OpenAI ก็ถูกเจาะทะลุเช่นกัน
Google: มีการใช้โมเดลภาษาขนาดใหญ่เพื่อโจมตีในโลกจริง และ AI สามารถหลีกเลี่ยงมาตรการความปลอดภัยแบบยืนยันตัวตนสองชั้นได้
Google พบครั้งแรกช่องโหว่แบบ Zero-day ที่ถูกสร้างด้วย AI: แฮ็กเกอร์ต้องการใช้ประโยชน์ในวงกว้างเพื่อหลีกเลี่ยง 2FA