News

Mistral AI sotto attacco: hacker minacciano di pubblicare il codice sorgente

La startup francese Mistral AI, considerata da molti il principale concorrente europeo di OpenAI, è finita al centro di un grave incidente informatico. Il gruppo di hacker noto come TeamPCP ha dichiarato di essere entrato nei sistemi interni dell’azienda e di aver sottratto circa 5 GB di repository privati e codice sorgente collegati allo sviluppo dei modelli di intelligenza artificiale.

Secondo quanto riportato da Bleeping Computer, gli aggressori avrebbero già messo in vendita parte del materiale trafugato su forum underground, chiedendo circa 25 mila dollari (pari circa a 22 mila euro) per oltre 450 repository interni. Gli hacker sostengono inoltre di essere pronti a cancellare definitivamente i dati nel caso in cui venga trovato un acquirente, mentre in assenza di offerte minacciano di rendere pubblico l’intero archivio entro pochi giorni.

Come sarebbe avvenuta la violazione

Mistral AI ha confermato che il proprio sistema di gestione del codice è stato compromesso in seguito a un attacco alla supply chain collegato al progetto Mini Shai-Hulud. L’incidente sarebbe iniziato dopo la compromissione di alcuni pacchetti ufficiali utilizzati nei flussi di lavoro di sviluppo, inclusi strumenti legati a TanStack e agli SDK della stessa Mistral.

Leggi anche:

Gli hacker avrebbero sfruttato credenziali CI/CD rubate e workflow legittimi per inserire codice malevolo all’interno di alcuni SDK distribuiti dall’azienda. Secondo la ricostruzione fornita dalla società francese, la compromissione sarebbe rimasta attiva soltanto per un periodo limitato.

In una comunicazione precedente, Mistral AI aveva spiegato che la fuga di dati poteva essere stata causata dall’infezione del dispositivo di uno sviluppatore durante un attacco legato ai pacchetti TanStack. Nonostante la gravità dell’episodio, l’azienda sostiene che le verifiche interne non abbiano evidenziato compromissioni dei repository principali, dei dati utenti, delle infrastrutture cloud né degli ambienti di ricerca e test.

Mistral AI nel mirino della cybersicurezza

Fondata in Francia, Mistral AI è una delle realtà emergenti più importanti nel settore dell’intelligenza artificiale generativa. L’azienda sviluppa modelli linguistici avanzati, API e assistenti conversazionali destinati a competere con le principali piattaforme statunitensi.

L’attacco riaccende i riflettori sui rischi legati alla sicurezza degli strumenti AI e alla protezione delle pipeline di sviluppo software. Negli ultimi mesi diverse aziende tecnologiche hanno infatti lanciato l’allarme sulle vulnerabilità presenti nei sistemi automatizzati utilizzati per scrivere, addestrare e distribuire software basato su intelligenza artificiale.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].

Condividi l'articolo

Scopri di piรน da GuruHiTech

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

0 0 voti
Article Rating
Iscriviti
Notificami
guest
0 Commenti
Piรน recenti
Vecchi Le piรน votate