حتى الآن لم تُنشر عينة قابلة للتحقق أو دليل تقني يثبت أن هذه الملفات حقيقية أو أنها تعود فعلاً إلى أنظمة Mistral AI.
ظهرت هذه المزاعم بعد وقت قصير من هجوم كبير على سلسلة توريد البرمجيات عُرف باسم Mini Shai‑Hulud.
في 11 مايو 2026، تمكن مهاجمون مرتبطون بمجموعة TeamPCP من نشر إصدارات خبيثة من أكثر من 170 حزمة في مستودعات npm وPyPI، وهي منصات يستخدمها المطورون لتوزيع مكتبات البرمجيات .
الهجوم استهدف مشاريع مفتوحة المصدر شهيرة، من بينها:
البرمجيات الخبيثة التي أُضيفت إلى هذه الحزم صُممت لسرقة بيانات اعتماد المطورين مثل مفاتيح GitHub وبيانات السحابة وأسرار أنظمة CI/CD .
في إشعار أمني رسمي، أكدت الشركة أنها تأثرت بالهجوم بسبب اختراق برنامج تابع لطرف ثالث مرتبط بـ TanStack، ما أدى إلى نشر إصدارات خبيثة من حزم SDK الخاصة بها على npm وPyPI .
لكن الشركة شددت على عدة نقاط مهمة:
أما الحزمة المصابة على PyPI فكانت تحتوي على كود خبيث يُنفذ عند الاستيراد، ويقوم بتحميل ملف ثانوي باسم transformers.pyz من عنوان IP خارجي وتشغيله في الخلفية على أنظمة لينكس .
حتى اللحظة، لا يوجد دليل تقني يثبت أن المستودعات المعروضة للبيع أصلية. التقارير المتاحة تشير فقط إلى منشور في منتدى اختراقات دون تحقق مستقل.
من بين الأدلة التي لم تظهر بعد:
في ضوء المعلومات الحالية، يطرح الباحثون احتمالين رئيسيين:
حتى تظهر أدلة تقنية واضحة، يبقى الحديث عن بيع كود Mistral AI مقابل 25 ألف دولار مجرد ادعاء غير مثبت، رغم أنه جاء في سياق حملة اختراق حقيقية واسعة النطاق استهدفت منظومة البرمجيات مفتوحة المصدر.
Comments
0 comments