Un usuario de foro vinculado al grupo TeamPCP afirma vender repositorios internos de Mistral AI por 25.000 dólares, pero no existe verificación pública de que los archivos sean auténticos. El anuncio menciona alrededor de 5 GB de datos relacionados con proyectos de entrenamiento e inferencia de IA.

Create a landscape editorial hero image for this Studio Global article: What do we know about the reported claim that hackers linked to TeamPCP are selling Mistral AI source code for $25,000, including what data. Article summary: The claim is reported but not verified: a TeamPCP-linked forum account allegedly offered “Mistral AI repositories” for $25,000, but there is no public proof that the files are genuine or that Mistral AI’s core infrastruc. Topic tags: general, documentation, general web, user generated, education. Reference image context from search candidates: Reference image 1: visual subject "Square profile picture" source context "VECERT Analyzer on X: "🚨 🤖 CYBER INTELLIGENCE ALERT: POSSIBLE SOURCE CODE LEAK - MISTRAL AI ⚠️ EXPOSURE OF INTERNAL RE" Reference image 2: visual subject "The image shows a screenshot of a healthcare portal's user interface in which a user accesse
Un nuevo rumor en foros de cibercrimen asegura que repositorios internos de Mistral AI, la empresa francesa de inteligencia artificial con sede en París, están siendo ofrecidos por 25.000 dólares. Sin embargo, hasta ahora no existe evidencia pública que confirme que los archivos sean reales ni que la infraestructura central de la compañía haya sido comprometida.
La afirmación aparece pocos días después de un ataque de cadena de suministro que afectó herramientas de desarrollo utilizadas por Mistral, lo que ha generado confusión sobre si ambos hechos están relacionados.
Un informe señala que una cuenta de foro vinculada al grupo de hackers TeamPCP publicó un anuncio afirmando vender "repositorios de Mistral AI" por 25.000 dólares .
Según esa publicación:
Hasta ahora no se han presentado pruebas verificables —como historial de commits, firmas criptográficas o validación independiente— que confirmen que los archivos pertenezcan realmente a Mistral AI .
Tampoco hay indicios públicos de que el supuesto material contenga pesos de modelos, datos de clientes o secretos operativos críticos.
El rumor surge poco después de una campaña de ataque conocida como Mini Shai‑Hulud, atribuida al grupo TeamPCP. Esta operación comprometió más de 170 paquetes de software en los repositorios npm y PyPI, muy utilizados por desarrolladores de todo el mundo .
Entre los proyectos afectados se encontraban herramientas populares como TanStack, además de paquetes relacionados con Mistral AI y otros proveedores de software .
En este tipo de ataques de cadena de suministro, los atacantes modifican bibliotecas de software legítimas para distribuir código malicioso a quienes instalan o actualizan esas dependencias.
Mistral confirmó que parte de su ecosistema de desarrollo se vio afectado por ese ataque, pero su explicación limita el alcance del incidente.
Según su aviso de seguridad:
La empresa afirma que su investigación forense concluyó que la infraestructura interna de Mistral no fue comprometida .
Las versiones afectadas incluyeron, entre otras:
@mistralai/mistralai 2.2.2–2.2.4@mistralai/mistralai-azure 1.7.1–1.7.3@mistralai/mistralai-gcp 1.7.1–1.7.3mistralai 2.4.6 en PyPI El paquete malicioso de PyPI ejecutaba código al importarse, descargando un archivo llamado transformers.pyz desde una dirección IP externa y ejecutándolo como proceso en segundo plano en sistemas Linux .
Por ahora, no hay pruebas que conecten directamente ambos eventos.
Los investigadores consideran varias posibilidades:
Dado que Mistral sostiene que su infraestructura no fue vulnerada y que no hay verificación independiente del material ofrecido, el supuesto "código fuente en venta" debe considerarse una afirmación no verificada por ahora.
Aunque la venta de repositorios sigue siendo dudosa, el ataque Mini Shai‑Hulud sí representa uno de los episodios recientes más importantes de compromiso de la cadena de suministro en software de código abierto, afectando decenas de proyectos y cientos de paquetes utilizados por desarrolladores .
Esto vuelve a poner el foco en los riesgos de seguridad del ecosistema de dependencias y en cómo un único paquete comprometido puede propagarse rápidamente por miles de proyectos.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Un usuario de foro vinculado al grupo TeamPCP afirma vender repositorios internos de Mistral AI por 25.000 dólares, pero no existe verificación pública de que los archivos sean auténticos.
Un usuario de foro vinculado al grupo TeamPCP afirma vender repositorios internos de Mistral AI por 25.000 dólares, pero no existe verificación pública de que los archivos sean auténticos. El anuncio menciona alrededor de 5 GB de datos relacionados con proyectos de entrenamiento e inferencia de IA.
La afirmación apareció poco después del ataque de cadena de suministro Mini Shai‑Hulud que afectó paquetes npm y PyPI, incluidos SDK de Mistral.