यह दावा ऐसे समय सामने आया जब Mini Shai‑Hulud नाम का बड़ा सप्लाई‑चेन हमला डेवलपर इकोसिस्टम को प्रभावित कर रहा था। इस अभियान में 170 से अधिक npm और PyPI पैकेज संक्रमित पाए गए थे ।
साइबर सुरक्षा शोध के अनुसार इस हमले के पीछे TeamPCP नामक समूह का हाथ बताया गया है, जिसने लोकप्रिय ओपन‑सोर्स पैकेजों में दुर्भावनापूर्ण कोड जोड़ दिया था ।
इन पैकेजों में TanStack, UiPath, OpenSearch और Mistral AI के SDK भी शामिल थे । हमले का उद्देश्य डेवलपर मशीनों से क्लाउड क्रेडेंशियल, GitHub टोकन और अन्य संवेदनशील डेटा चोरी करना बताया गया है ।
पेरिस स्थित AI कंपनी Mistral AI ने अपनी सुरक्षा सलाह में कहा कि घटना वास्तव में थर्ड‑पार्टी TanStack सॉफ्टवेयर से जुड़े सप्लाई‑चेन अटैक के कारण हुई थी ।
कंपनी के अनुसार:
प्रभावित पैकेजों में शामिल थे:
@mistralai/mistralai 2.2.2–2.2.4@mistralai/mistralai-azure 1.7.1–1.7.3@mistralai/mistralai-gcp 1.7.1–1.7.3mistralai 2.4.6 कंपनी का कहना है कि 11–12 मई 2026 के बीच प्रकाशित किए गए संक्रमित संस्करण जल्दी ही हटा दिए गए ।
जांच के मुताबिक PyPI पैकेज में मौजूद मैलवेयर इम्पोर्ट होते ही सक्रिय हो जाता था। इसके बाद वह एक सेकेंड‑स्टेज फाइल डाउनलोड करता था:
transformers.pyz83.142.209.194/tmp/transformers.pyzइसके बाद यह फाइल Linux सिस्टम पर बैकग्राउंड प्रोसेस के रूप में चलती थी और संभावित रूप से डेवलपर क्रेडेंशियल चोरी कर सकती थी ।
अभी तक उपलब्ध जानकारी के आधार पर इसका कोई पक्का प्रमाण नहीं है। विशेषज्ञों के अनुसार कई अहम सवाल अभी अनुत्तरित हैं:
इनमें से किसी भी बिंदु पर अभी तक सार्वजनिक पुष्टि नहीं मिली है ।
मौजूदा जानकारी के आधार पर दो संभावनाएँ चर्चा में हैं:
जब तक स्वतंत्र सत्यापन सामने नहीं आता, तब तक $25,000 में Mistral AI सोर्स कोड बिकने का दावा अपुष्ट ही माना जा रहा है।