Хакерская группа TeamPCP угрожает обнародовать исходный код проекта Mistral AI, если не удастся продать его за $25,000. На специализированном форуме они заявили о наличии почти 450 репозиториев, которые были украдены. Mistral AI подтвердила, что хакеры получили доступ к ее системе управления кодом после атаки на цепочку поставок от Mini Shai-Hulud.
Первоначально взлом произошёл через официальные пакеты TanStack и Mistral AI, что привело к компрометации учетных данных CI/CD. В результате были затронуты сотни других проектов на npm и PyPI, включая UiPath и Guardrails AI.
По словам хакеров, они похитили около 5 гигабайт внутренней информации, используемой Mistral для обучения и тестирования. Они готовы обсуждать цену и заявляют, что если в течение недели не найдут покупателя, опубликуют данные бесплатно.
Mistral AI сообщила, что лишь некоторые SDK-пакеты были заражены, и пострадавшие данные не относятся к основным репозиториям. Аналогично, OpenAI также подтвердил, что их системы были затронуты, но данных не использовали в дальнейших атаках.