• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Атака на Mistral AI через PyPI: вредоносный код в программном обеспечении

user avatar

от Анна Сидорова

час назад


Microsoft выявила серьезную угрозу безопасности, связанную с пакетом Mistral AI, который распространяется через репозиторий PyPI. Вредоносный код, внедренный в этот пакет, нацелен на системы Linux и может нанести значительный ущерб разработчикам. В исследовании подчеркивается тревожная тенденция: злоумышленники все чаще используют подобные методы для атаки на программное обеспечение.

Вредоносный код и его активация

По информации компании, вредоносный код автоматически активируется на зараженных системах и загружает дополнительный файл с удаленного сервера. Основной целью этой атаки является кража учетных данных разработчиков, что может привести к утечке конфиденциальной информации и доступу к важным ресурсам.

Опасности малвари

Кроме того, малварь способна собирать данные о входе и токены доступа, что делает ее особенно опасной для пользователей. В некоторых случаях она также может случайно удалять файлы на системах, что добавляет еще один уровень риска для разработчиков, использующих данный пакет. Microsoft призывает пользователей быть внимательными и проверять свои системы на наличие вредоносного ПО.

Аналитик Иван Фейнсетх из Tigress Financial повысил ценовой таргет для акций Microsoft до рекордных 680 долларов, что контрастирует с текущей ситуацией, описанной в недавнем отчете о безопасности пакета Mistral AI. Подробнее.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

chest

Другие новости

Mistral AI подтверждает атаку на цепочку поставок

chest

Компания Mistral подтвердила, что была затронута атакой на цепочку поставок, связанной с инцидентом безопасности TanStack.

user avatarЭмиль Юнусов

Атака на Mistral AI через PyPI: вредоносный код в программном обеспечении

chest

Атака на Mistral AI через PyPI: вредоносный код в программном обеспечении

user avatarАнна Сидорова

OpenAI выпустила Privacy Filter, но появился фальшивый репозиторий

chest

OpenAI выпустила Privacy Filter, но вскоре появился фальшивый репозиторий, который привлек внимание разработчиков.

user avatarМарина Петренко

MARA Holdings завершает финансовую реорганизацию и сокращает рабочую силу

chest

Компания MARA Holdings завершает финансовую реорганизацию и сокращает рабочую силу

user avatarНаталья Ахметова

MARA Holdings продает 20,880 Bitcoin на 15 миллиардов долларов

chest

Компания MARA Holdings продала 20,880 Bitcoin на 15 миллиардов долларов в первом квартале 2026 года.

user avatarЕлена Климова

Ethereum разрабатывает стандарт ясной подписи для повышения безопасности

chest

Группа разработчиков Ethereum предложила план по прекращению практики слепой подписи, что может предотвратить потери средств.

user avatarДарья Гасанова

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.