マイクロソフト:Mistral AIソフトウェアのダウンロードパッケージに、開発者認証情報を盗み出す悪意のあるコードが仕込まれていました。

PANewsは5月14日、Decryptによると、Microsoftの脅威インテリジェンスチームが、攻撃者がPyPI経由でMistral AIが配布するソフトウェアパッケージに悪意のあるコードを仕込んだと発表したと報じた。開発者がLinuxシステムでこのソフトウェアを使用すると、悪意のあるコードが自動的に実行され、リモートサーバーから`transformers.pyz`という名前の悪意のあるファイルをダウンロードしてバックグラウンドで実行する。このファイル名は、広く使われているHugging Face Transformersライブラリを意図的に模倣している。Microsoftは、このマルウェアは主に開発者のログイン情報とアクセストークンを盗み、ロシア語システムを回避し、イスラエルまたはイランにある一部のシステムでランダムにファイルを削除する可能性があると述べた。この攻撃は、9月に始まった「Shai-Hulud」マルウェアサプライチェーン攻撃に関連している。Mistralは、影響を受けた開発者のデバイス1台が侵害されたが、同社のインフラストラクチャは損傷を受けていないと述べた。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
関連トピック
PANews APP
ホワイトハウスは、アメリカ合衆国建国250周年を記念して、250人に対する恩赦を検討している。
PANews 速報