Mistral AI заявила, что не нашла признаков нового несанкционированного доступа к своим системам. Ранее продавец на киберпреступном форуме выставил на продажу якобы полный исходный код компании. В опубликованных перечнях совпали как минимум четыре названия репозиториев, фигурировавшие после подтверждённой атаки в мае 2026 года.

Объявление появилось 16 сентября. Пользователь под псевдонимом mrwho требовал оплату в Monero и предлагал продолжить общение через Session или Telegram, сообщает The CyberSec Guru. Учётную запись зарегистрировали в том же месяце, а её история ограничивалась четырьмя публикациями, поэтому независимо подтвердить заявления продавца пока нельзя.

После внутренней проверки Mistral AI сообщила, что не обнаружила доказательств нового взлома. При этом компания публично не уточнила, подлинны ли выставленные на продажу файлы и относятся ли они к предыдущему инциденту.

Почему код может быть частью майской утечки

Изображение к статье: Mistral отрицает новый взлом: продавец мог выставить старый код

В мае 2026 года Mistral действительно столкнулась с атакой на цепочку поставок программного обеспечения. Согласно официальному бюллетеню MAI-2026-002, автоматизированный червь затронул устройство разработчика, после чего скомпрометированные версии SDK компании несколько часов распространялись 11 и 12 мая через репозитории пакетов.

Продолжение после рекламы

Связанная с той атакой группировка TeamPCP утверждала, что получила около 450 репозиториев общим объёмом примерно 5 ГБ. Теперь обнаружились совпадения между майским перечнем и списком нового продавца. Издание FrenchBreaches изучило дерево из 339 файлов: как минимум четыре названия репозиториев также присутствовали среди 24 названий из майской публикации TeamPCP — mistral-inference-private, mistral-inference-internal, mistral-finetune-internal и mistral-common-internal.

Совпадение названий не доказывает происхождение содержимого или всего архива, но допускает версию о перепродаже ранее похищенного набора. В проанализированных образцах не обнаружили данных клиентов, и никто пока не показал файлы, созданные после майского инцидента.

Подтвердить повторное проникновение могли бы, например, коммиты, файлы или учётные данные с датами после 12 мая либо секреты, которые оставались действительными после проведённой Mistral очистки. Пока таких доказательств нет: объявление существует, часть названий репозиториев совпадает с майским перечнем, но заявление о новом взломе Mistral AI остаётся неподтверждённым.

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.