साइबर सुरक्षा शोध के अनुसार इस हमले के पीछे TeamPCP नामक समूह का हाथ बताया गया है, जिसने लोकप्रिय ओपन‑सोर्स पैकेजों में दुर्भावनापूर्ण कोड जोड़ दिया था ।
इन पैकेजों में TanStack, UiPath, OpenSearch और Mistral AI के SDK भी शामिल थे । हमले का उद्देश्य डेवलपर मशीनों से क्लाउड क्रेडेंशियल, GitHub टोकन और अन्य संवेदनशील डेटा चोरी करना बताया गया है
।
पेरिस स्थित AI कंपनी Mistral AI ने अपनी सुरक्षा सलाह में कहा कि घटना वास्तव में थर्ड‑पार्टी TanStack सॉफ्टवेयर से जुड़े सप्लाई‑चेन अटैक के कारण हुई थी ।
कंपनी के अनुसार:
प्रभावित पैकेजों में शामिल थे:
जांच के मुताबिक PyPI पैकेज में मौजूद मैलवेयर इम्पोर्ट होते ही सक्रिय हो जाता था। इसके बाद वह एक सेकेंड‑स्टेज फाइल डाउनलोड करता था:
transformers.pyz83.142.209.194/tmp/transformers.pyzइसके बाद यह फाइल Linux सिस्टम पर बैकग्राउंड प्रोसेस के रूप में चलती थी और संभावित रूप से डेवलपर क्रेडेंशियल चोरी कर सकती थी ।
अभी तक उपलब्ध जानकारी के आधार पर इसका कोई पक्का प्रमाण नहीं है। विशेषज्ञों के अनुसार कई अहम सवाल अभी अनुत्तरित हैं:
मौजूदा जानकारी के आधार पर दो संभावनाएँ चर्चा में हैं:
जब तक स्वतंत्र सत्यापन सामने नहीं आता, तब तक $25,000 में Mistral AI सोर्स कोड बिकने का दावा अपुष्ट ही माना जा रहा है।
Comments
0 comments