تقرير أمني ذكر أن حساباً مرتبطاً بمجموعة TeamPCP عرض «مستودعات Mistral AI» للبيع مقابل 25 ألف دولار، لكن لا يوجد دليل عام يؤكد صحة الملفات أو حدوث اختراق للبنية الأساسية للشركة. شركة Mistral AI أوضحت أن الحادث الأخير كان هجوم سلسلة توريد على حزم SDK بسبب اختراق برمجية طرف ثالث مرتبطة بـ TanStack، وأن التحقيقات الجنا...

Create a landscape editorial hero image for this Studio Global article: What do we know about the reported claim that hackers linked to TeamPCP are selling Mistral AI source code for $25,000, including what data. Article summary: The claim is reported but not verified: a TeamPCP-linked forum account allegedly offered “Mistral AI repositories” for $25,000, but there is no public proof that the files are genuine or that Mistral AI’s core infrastruc. Topic tags: general, documentation, general web, user generated, education. Reference image context from search candidates: Reference image 1: visual subject "Square profile picture" source context "VECERT Analyzer on X: "🚨 🤖 CYBER INTELLIGENCE ALERT: POSSIBLE SOURCE CODE LEAK - MISTRAL AI ⚠️ EXPOSURE OF INTERNAL RE" Reference image 2: visual subject "The image shows a screenshot of a healthcare portal's user interface in which a user accesse
تدور تقارير في مجتمع الأمن السيبراني حول منشور في منتدى اختراقات يدّعي صاحبه امتلاك مستودعات داخلية لشركة Mistral AI وعرضها للبيع مقابل 25 ألف دولار. لكن حتى الآن لا توجد أدلة عامة تثبت صحة هذا الادعاء أو أن البنية التحتية للشركة تعرضت للاختراق.
Mistral AI هي شركة ذكاء اصطناعي فرنسية مقرها باريس تطوّر نماذج لغوية كبيرة وأدوات للذكاء الاصطناعي . وقد وجدت نفسها مؤخراً في قلب سلسلة من الحوادث الأمنية المرتبطة بهجمات على سلاسل توريد البرمجيات.
وفق تقارير أمنية، نشر حساب مرتبط بمجموعة القرصنة TeamPCP إعلاناً في أحد المنتديات يزعم أنه يبيع مستودعات Mistral AI مقابل 25 ألف دولار .
التفاصيل التي ظهرت في الإعلان تشير إلى:
حتى الآن لم تُنشر عينة قابلة للتحقق أو دليل تقني يثبت أن هذه الملفات حقيقية أو أنها تعود فعلاً إلى أنظمة Mistral AI.
ظهرت هذه المزاعم بعد وقت قصير من هجوم كبير على سلسلة توريد البرمجيات عُرف باسم Mini Shai‑Hulud.
في 11 مايو 2026، تمكن مهاجمون مرتبطون بمجموعة TeamPCP من نشر إصدارات خبيثة من أكثر من 170 حزمة في مستودعات npm وPyPI، وهي منصات يستخدمها المطورون لتوزيع مكتبات البرمجيات .
الهجوم استهدف مشاريع مفتوحة المصدر شهيرة، من بينها:
البرمجيات الخبيثة التي أُضيفت إلى هذه الحزم صُممت لسرقة بيانات اعتماد المطورين مثل مفاتيح GitHub وبيانات السحابة وأسرار أنظمة CI/CD .
في إشعار أمني رسمي، أكدت الشركة أنها تأثرت بالهجوم بسبب اختراق برنامج تابع لطرف ثالث مرتبط بـ TanStack، ما أدى إلى نشر إصدارات خبيثة من حزم SDK الخاصة بها على npm وPyPI .
لكن الشركة شددت على عدة نقاط مهمة:
أما الحزمة المصابة على PyPI فكانت تحتوي على كود خبيث يُنفذ عند الاستيراد، ويقوم بتحميل ملف ثانوي باسم transformers.pyz من عنوان IP خارجي وتشغيله في الخلفية على أنظمة لينكس .
حتى اللحظة، لا يوجد دليل تقني يثبت أن المستودعات المعروضة للبيع أصلية. التقارير المتاحة تشير فقط إلى منشور في منتدى اختراقات دون تحقق مستقل.
من بين الأدلة التي لم تظهر بعد:
وبسبب ذلك، ينظر خبراء الأمن إلى المنشور باعتباره ادعاءً غير موثّق حتى الآن .
في ضوء المعلومات الحالية، يطرح الباحثون احتمالين رئيسيين:
حتى تظهر أدلة تقنية واضحة، يبقى الحديث عن بيع كود Mistral AI مقابل 25 ألف دولار مجرد ادعاء غير مثبت، رغم أنه جاء في سياق حملة اختراق حقيقية واسعة النطاق استهدفت منظومة البرمجيات مفتوحة المصدر.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
تقرير أمني ذكر أن حساباً مرتبطاً بمجموعة TeamPCP عرض «مستودعات Mistral AI» للبيع مقابل 25 ألف دولار، لكن لا يوجد دليل عام يؤكد صحة الملفات أو حدوث اختراق للبنية الأساسية للشركة.
تقرير أمني ذكر أن حساباً مرتبطاً بمجموعة TeamPCP عرض «مستودعات Mistral AI» للبيع مقابل 25 ألف دولار، لكن لا يوجد دليل عام يؤكد صحة الملفات أو حدوث اختراق للبنية الأساسية للشركة. شركة Mistral AI أوضحت أن الحادث الأخير كان هجوم سلسلة توريد على حزم SDK بسبب اختراق برمجية طرف ثالث مرتبطة بـ TanStack، وأن التحقيقات الجنائية لم تجد دليلاً على اختراق بنيتها التحتية [1].
الإعلان المزعوم يتحدث عن نحو 5 غيغابايت من الملفات المرتبطة بمشاريع تدريب النماذج والاستدلال، وليس عن أوزان النماذج أو بيانات العملاء أو تسريب كامل للكود المصدري [13].