Mistral AI回应源代码泄露传闻:未发现新入侵证据

Mistral AI否认源代码再次泄露。黑市卖家“mrwho”声称出售其完整代码,但公司调查未发现新入侵证据。分析显示样本中无客户数据及5月事件后文件,疑似对旧数据的再销售。

  • 网络黑市卖家声称正在出售 Mistral AI 的完整源代码,并暗示该公司在 2026 年 5 月遭受攻击后再次被入侵
  • Mistral AI 回应称调查未发现新的未经授权访问证据,但未确认泄露代码的真实性
  • 经分析样本中未发现客户数据,也未出现 5 月事件后创建的文件

一名活跃于网络犯罪论坛的卖家近日声称,法国人工智能公司 Mistral AI 再次遭遇黑客攻击。

样本文件树与5月泄露数据存在重叠

据网络安全媒体 The CyberSec Guru 报道,该帖子发布于 2026 年 9 月 16 日,由一个名为“mrwho”的用户在一个英语网络犯罪论坛上发布。该用户列出了标题为“出售 mistral.ai 源代码”的商品,要求潜在买家通过 Session 或 Telegram 联系,并仅接受门罗币(Monero)支付。

对此,Mistral AI 团队发表声明反驳了这一说法,表示其内部调查“没有找到支持这一说法的证据”。

Mistral 并非首次陷入黑客相关的公关危机

早在 2026 年 5 月,归咎于 TeamPCP 集团的 Mini Shai-Hulud 供应链攻击曾从被泄露的 TanStack 包扩散至数百个 npm 和 PyPI 项目。

Mistral 当时的安全顾问报告 MAI-2026-002 指出,一种自动化蠕虫导致其 SDK 的受损版本在 5 月 11 日和 12 日期间发布了数小时,受影响的开发者设备因此卷入其中。Microsoft 威胁情报部门发现,一个有毒的 Mistral AI Python 包获取了第二阶段的凭证窃取程序,允许攻击者利用用户账户。

当时,“米斯特拉尔”在向媒体发表的声明中披露的信息远超其官方建议范围。它告诉 BleepingComputer,攻击者已破坏其代码库管理系统,并“短时间内污染了我们的一些 SDK 包”,但同时坚称托管服务、用户数据管理以及研究和测试环境未受影响。此外,Mistral 还向 HackRead 表示,仅有某些非核心存储库被访问。

TeamPCP 集团随后以 25,000 美元的价格宣传了约 450 个存储库。鉴于卖方信誉存疑,此次声称的“新泄露”可能只是对同一批被盗数据的再销售。

The CyberSec Guru 指出,发帖账户“mrwho”于 2026 年 9 月加入论坛,尽管显示为顶级“GOD 用户”等级,但其仅有四个帖子且声誉评分仅为 30。然而,正如媒体所指出的,这也可能是一个伪装成经纪人的新别名。

HackRead 对比了 TeamPCP 在 5 月份发布的帖子中的 24 个样本存储库名称与 9 月份共享的 339 个文件树列表,发现两者存在重叠。其中至少有四个名称同时出现在两个列表中:mistral-inference-private、mistral-inference-internal、mistral-finetune-internal 和 mistral-common-internal。

这使得判断所谓的“新黑客攻击”是否仅仅是 Mistral 上次入侵遗留漏洞的重复变得困难。如果 9 月份的档案中包含 5 月 12 日之后的提交记录、文件或凭证,则证实为新泄露;如果所有数据均产生于 5 月事件之前,则属于转售行为,这对 Mistral 而言将十分尴尬。

对于一个本月早些时候才创建的账户而言,直接宣称拥有如此大规模的数据泄露,对于任何安全研究人员来说都是巨大的信心跳跃,目前尚不清楚其具体来源及真实性细节。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读