Techub News の報道によると、Microsoft の脅威インテリジェンス部門は、攻撃者が Mistral AI ソフトウェアパッケージに悪意のあるコードを挿入したと述べている。このソフトウェアは PyPI プラットフォームを通じて配布されており、開発者の認証情報を盗み出し、Linux システムを破壊する可能性がある。Mistral は、自社のインフラストラクチャが侵害された証拠はないとし、影響を受けたシステムを隔離し、認証情報を変更することを推奨している。今回の攻撃は、「Shai-Hulud」マルウェア活動に関連しており、この活動は9月からソフトウェアサプライチェーンを標的にしている。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし