Pacote do PyPI da Mistral AI comprometido por código malicioso que visa as credenciais dos programadores

Segundo a Decrypt, os atacantes colocaram código malicioso no pacote de software da Mistral AI distribuído via PyPI. Quando os programadores utilizam o pacote em sistemas Linux, o código malicioso executa automaticamente, descarregando um ficheiro chamado transformers.pyz a partir de um servidor remoto e executando-o em segundo plano. O nome do ficheiro imita a amplamente utilizada biblioteca Hugging Face Transformers. A equipa de threat intelligence da Microsoft afirmou que o malware rouba principalmente credenciais de início de sessão de programadores e tokens de acesso. A Mistral confirmou que a máquina de um programador foi comprometida, mas a infraestrutura da empresa não foi afetada.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário