Η κυβερνοεγκληματική ομάδα TeamPCP κλιμακώνει την πίεση προς τη Mistral AI, απειλώντας να διαρρεύσει μεγάλο όγκο εσωτερικού πηγαίου κώδικα της εταιρείας, εκτός εάν βρεθεί αγοραστής για τα κλεμμένα δεδομένα. Η υπόθεση συνδέεται άμεσα με το μαζικό Mini Shai-Hulud software supply-chain attack, που έχει ήδη επηρεάσει εκατοντάδες έργα λογισμικού σε npm και PyPI.

Σε ανάρτηση που δημοσιεύθηκε σε γνωστό hacking φόρουμ, η TeamPCP ισχυρίζεται ότι έχει στην κατοχή της σχεδόν 450 εσωτερικά αποθετήρια της Mistral AI και ζητά 25.000 δολάρια για την πώληση ή την “οριστική καταστροφή” των δεδομένων. Οι χάκερ υποστηρίζουν ότι, αν δεν υπάρξει αγοραστής μέσα σε μία εβδομάδα, θα δημοσιεύσουν το σύνολο του υλικού δωρεάν στο διαδίκτυο.
Η υπόθεση προκαλεί έντονο προβληματισμό στον χώρο της τεχνητής νοημοσύνης, καθώς η Mistral AI θεωρείται μία από τις ταχύτερα αναπτυσσόμενες ευρωπαϊκές εταιρείες AI, ανταγωνιζόμενη άμεσα κολοσσούς όπως η OpenAI και η Anthropic.
Δείτε επίσης: Ο Ghostwriter στοχεύει την Ουκρανική κυβέρνηση με Geofenced PDF Phishing και Cobalt Strike
Η Mistral AI στο επίκεντρο της κυβερνοεπίθεσης
Η Mistral AI ιδρύθηκε από πρώην ερευνητές των DeepMind και Meta και έγινε γνωστή για την ανάπτυξη μεγάλων γλωσσικών μοντέλων open-weight, συνδυάζοντας open-source και proprietary τεχνολογίες τεχνητής νοημοσύνης.
Σύμφωνα με επίσημη δήλωση της εταιρείας, οι εισβολείς κατάφεραν να αποκτήσουν πρόσβαση σε σύστημα διαχείρισης πηγαίου κώδικα μετά από παραβίαση που συνδέεται με την επίθεση στην αλυσίδα εφοδιασμού TanStack. Η Mistral επιβεβαίωσε επίσης ότι ορισμένα SDK πακέτα της μολύνθηκαν προσωρινά από κακόβουλο λογισμικό.
Η επίθεση φαίνεται πως ξεκίνησε μέσω κλεμμένων διαπιστευτηρίων CI/CD και νόμιμων workflows ανάπτυξης λογισμικού, επιτρέποντας στους δράστες να εισάγουν κακόβουλο κώδικα σε πακέτα που διανέμονταν μέσω αξιόπιστων repositories.
Στη συνέχεια, η καμπάνια εξαπλώθηκε γρήγορα σε εκατοντάδες projects ανοιχτού κώδικα, επηρεάζοντας οργανισμούς όπως οι UiPath, Guardrails AI και OpenSearch.

Τι ισχυρίζεται η TeamPCP ότι έχει κλέψει
Οι χάκερ υποστηρίζουν ότι απέκτησαν περίπου 5 gigabytes εσωτερικών δεδομένων και πηγαίου κώδικα της Mistral AI. Σύμφωνα με τους ίδιους, τα αποθετήρια περιλαμβάνουν εργαλεία και υποδομές που σχετίζονται με την εκπαίδευση μοντέλων AI, benchmarking, βελτιστοποίηση επιδόσεων, inference pipelines και πειραματικά projects της εταιρείας.
Δείτε επίσης: Ερευνητής spyware αποκάλυψε “phishing καμπάνια Signal”
Αν και δεν έχει επιβεβαιωθεί πλήρως το εύρος των δεδομένων που εκλάπησαν, το γεγονός ότι γίνεται αναφορά σε εκατοντάδες repositories δημιουργεί ανησυχία για πιθανή έκθεση εσωτερικών τεχνολογιών ανάπτυξης AI.
Η TeamPCP δηλώνει επίσης ανοιχτή σε διαπραγματεύσεις, χαρακτηρίζοντας “ευέλικτη” την τιμή των 25.000 δολαρίων. Το μοντέλο αυτό θυμίζει περισσότερο underground δημοπρασία δεδομένων παρά παραδοσιακή επίθεση ransomware, καθώς οι δράστες προσπαθούν να πουλήσουν αποκλειστικά την πρόσβαση σε έναν μόνο αγοραστή.
Η πρακτική αυτή εμφανίζεται ολοένα συχνότερα σε επιθέσεις εναντίον εταιρειών τεχνητής νοημοσύνης, καθώς ο πηγαίος κώδικας και τα εσωτερικά pipelines AI θεωρούνται πλέον εξαιρετικά πολύτιμα ψηφιακά περιουσιακά στοιχεία.
Η θέση της Mistral και τα αποτελέσματα της έρευνας
Παρά τη σοβαρότητα του περιστατικού, η Mistral AI προσπαθεί να καθησυχάσει πελάτες και συνεργάτες. Η εταιρεία υποστηρίζει ότι η εγκληματολογική έρευνα δεν εντόπισε παραβίαση στα βασικά αποθετήρια ανάπτυξης ούτε έκθεση διαχειριζόμενων δεδομένων χρηστών.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Όπως ανέφερε σε δήλωσή της, οι hosted υπηρεσίες, τα production συστήματα και τα περιβάλλοντα έρευνας και δοκιμών δεν επηρεάστηκαν από την επίθεση. Σύμφωνα με την εταιρεία, το περιστατικό περιορίστηκε κυρίως σε ορισμένα SDK πακέτα και σε ένα επιμέρους σύστημα διαχείρισης κώδικα.
Ωστόσο, οι ειδικοί ασφαλείας επισημαίνουν ότι ακόμη και περιορισμένη πρόσβαση σε repositories AI μπορεί να αποδειχθεί ιδιαίτερα επικίνδυνη, ειδικά όταν αφορά πειραματικά μοντέλα, εσωτερικά εργαλεία ή μη δημοσιευμένες τεχνικές βελτιστοποίησης.
Δείτε επίσης: Νέα ευπάθεια στο PraisonAI: Στόχευση λίγες ώρες μετά την αποκάλυψη

Η σύνδεση με την OpenAI και η ευρύτερη απειλή
Το περιστατικό δεν περιορίζεται μόνο στη Mistral AI. Νωρίτερα, η OpenAI επιβεβαίωσε επίσης ότι δύο εργαζόμενοί της επηρεάστηκαν από την ίδια αλυσίδα επιθέσεων μέσω TanStack. Σύμφωνα με την εταιρεία, οι εισβολείς απέκτησαν πρόσβαση σε περιορισμένο αριθμό εσωτερικών αποθετηρίων πηγαίου κώδικα και κατάφεραν να κλέψουν μικρό αριθμό credentials.
Η OpenAI αντέδρασε άμεσα αντικαθιστώντας code-signing certificates και προειδοποιώντας χρήστες macOS να ενημερώσουν εγκαίρως τις desktop εφαρμογές της εταιρείας.
Η υπόθεση Mini Shai-Hulud αποκαλύπτει μια νέα πραγματικότητα στον χώρο της κυβερνοασφάλειας: οι επιτιθέμενοι δεν στοχεύουν πλέον αποκλειστικά servers ή τελικούς χρήστες, αλλά ολόκληρη την αλυσίδα ανάπτυξης λογισμικού. Καθώς οι εταιρείες AI βασίζονται όλο και περισσότερο σε ανοιχτό λογισμικό, αυτοματοποιημένα CI/CD pipelines και κοινά οικοσυστήματα ανάπτυξης, οι επιθέσεις στην εφοδιαστική αλυσίδα μετατρέπονται σε έναν από τους μεγαλύτερους κινδύνους της εποχής της τεχνητής νοημοσύνης.
Πηγή: www.bleepingcomputer.com
