Хакерская группировка TeamPCP грозит раскрыть исходный код проекта Mistral AI, если не удастся найти покупателя на украденные данные. Они выставили на продажу пакет из почти 450 репозиториев за $25,000. Mistral AI подтвердила факт взлома системы управления кодом, который произошёл после атаки Mini Shai-Hulud на цепочку поставок.
Атака началась с компрометации официальных пакетов TanStack и Mistral AI через кражу учетных данных CI/CD, что привело к заражению множества других проектов в реестрах npm и PyPI, включая UiPath и OpenSearch.
По словам хакеров, они украли около 5 гигабайт внутренней информации Mistral, используемой для обучения и тестирования моделей. Они заявляют, что готовы обсудить цену, но если покупатель не будет найден за неделю, будут опубликованы все данные на форумах.
Mistral AI сообщила, что хотя хакеры смогли заразить некоторые пакеты SDK, пострадавшие данные не были частью критических репозиториев. Ранее OpenAI также подтвердила, что атака затронула системы двух её сотрудников, однако расследование не выявило дальнейших угроз.