Le 11 mai 2026, cette campagne a compromis plus de 170 packages npm et PyPI, dont plusieurs outils très utilisés par les développeurs, notamment dans l’écosystème JavaScript et Python .
Parmi les projets touchés figurent notamment :
Les packages compromis contenaient du code malveillant capable de collecter des identifiants et secrets stockés sur les machines de développeurs, notamment des tokens GitHub, des identifiants cloud ou des clés CI/CD .
Dans un avis de sécurité publié après l’incident, Mistral AI explique que l’attaque provenait d’une compromission d’un logiciel tiers lié à TanStack, qui a conduit à la publication de versions malveillantes de certains SDK .
Les versions affectées incluent notamment :
@mistralai/mistralai 2.2.2–2.2.4@mistralai/mistralai-azure 1.7.1–1.7.3@mistralai/mistralai-gcp 1.7.1–1.7.3mistralai 2.4.6 Le code malveillant du package Python pouvait s’exécuter automatiquement à l’import, télécharger un fichier nommé transformers.pyz depuis l’adresse IP 83.142.209.194, puis l’exécuter en arrière‑plan sur les systèmes Linux .
Cependant, selon l’entreprise :
Les packages malveillants ont été publiés le 11 mai 2026 puis retirés rapidement entre le 11 et le 12 mai .
Plusieurs éléments empêchent aujourd’hui de considérer la prétendue vente comme confirmée :
En pratique, deux scénarios restent possibles :
À ce stade, les informations disponibles indiquent surtout qu’il s’agit d’une affirmation non vérifiée, et non d’une fuite confirmée du code source de Mistral AI .
La campagne Mini Shai‑Hulud est considérée comme l’une des attaques récentes les plus agressives visant les écosystèmes open source.
Les chercheurs estiment qu’elle a touché des centaines de packages et des millions d’environnements de développement potentiels, les attaquants exploitant des pipelines de publication et des secrets CI/CD pour propager des versions infectées .
Dans ce contexte, l’annonce d’une vente de dépôts Mistral AI pourrait être une conséquence indirecte de ces compromissions — mais aucune preuve solide ne le démontre pour l’instant.