Um post em fórum associado ao grupo TeamPCP afirma vender repositórios da Mistral AI por US$ 25 mil, mas não há prova pública de autenticidade. O anúncio teria cerca de 5 GB de arquivos relacionados a projetos de treinamento e inferência de IA.

Create a landscape editorial hero image for this Studio Global article: What do we know about the reported claim that hackers linked to TeamPCP are selling Mistral AI source code for $25,000, including what data. Article summary: The claim is reported but not verified: a TeamPCP-linked forum account allegedly offered “Mistral AI repositories” for $25,000, but there is no public proof that the files are genuine or that Mistral AI’s core infrastruc. Topic tags: general, documentation, general web, user generated, education. Reference image context from search candidates: Reference image 1: visual subject "Square profile picture" source context "VECERT Analyzer on X: "🚨 🤖 CYBER INTELLIGENCE ALERT: POSSIBLE SOURCE CODE LEAK - MISTRAL AI ⚠️ EXPOSURE OF INTERNAL RE" Reference image 2: visual subject "The image shows a screenshot of a healthcare portal's user interface in which a user accesse
Relatos recentes sugerem que hackers ligados ao grupo TeamPCP estariam tentando vender supostos repositórios internos da empresa francesa de inteligência artificial Mistral AI por US$ 25.000. Até agora, porém, a alegação não foi verificada publicamente — e não há evidência confirmando que os arquivos sejam autênticos ou que a infraestrutura central da empresa tenha sido invadida.
A história surgiu poucos dias após um grande ataque à cadeia de software open source conhecido como Mini Shai‑Hulud, que afetou centenas de pacotes usados por desenvolvedores.
Segundo reportagens de segurança digital, uma conta em fórum associada ao TeamPCP publicou um anúncio afirmando vender "repositórios da Mistral AI" por US$ 25 mil .
O anúncio supostamente descreve:
Importante: o material descrito não foi confirmado como contendo pesos de modelos, dados de clientes ou segredos de produção — nem existe validação independente de que os arquivos realmente pertençam à Mistral AI .
A alegação apareceu logo após um grande ataque à cadeia de suprimentos de software que comprometeu mais de 170 pacotes npm e PyPI usados por desenvolvedores em vários projetos populares .
Essa campanha, chamada Mini Shai‑Hulud, foi atribuída ao grupo TeamPCP e afetou bibliotecas e ferramentas usadas por empresas e projetos de código aberto, incluindo:
No ataque, os invasores publicaram versões maliciosas de pacotes que continham malware projetado para roubar credenciais e segredos de desenvolvimento, incluindo tokens de nuvem e chaves de CI/CD .
De acordo com um aviso oficial de segurança da própria Mistral, a empresa foi atingida indiretamente após um comprometimento de software de terceiros relacionado ao ecossistema TanStack .
Esse incidente levou à publicação de versões comprometidas de alguns SDKs da empresa:
@mistralai/mistralai versões 2.2.2–2.2.4 @mistralai/mistralai-azure versões 1.7.1–1.7.3 @mistralai/mistralai-gcp versões 1.7.1–1.7.3 mistralai versão 2.4.6 Segundo a investigação divulgada pela empresa:
No caso do pacote Python, o código malicioso era executado automaticamente ao importar a biblioteca e fazia download de um arquivo chamado transformers.pyz de um servidor externo, executando-o em segundo plano em sistemas Linux .
Apesar do anúncio de venda nos fóruns, vários pontos permanecem sem confirmação:
Isso significa que o material anunciado pode ter várias origens possíveis — incluindo dados obtidos de um dispositivo de desenvolvedor comprometido, arquivos irrelevantes ou até mesmo uma tentativa de aproveitar a atenção gerada pelo ataque recente.
O grupo TeamPCP tem sido associado a uma série de ataques recentes à cadeia de suprimentos de software, explorando bibliotecas populares para infiltrar malware em ambientes de desenvolvimento .
Nesse contexto, a suposta venda de repositórios da Mistral pode representar:
Por enquanto, sem evidências independentes ou confirmação da empresa, a história permanece uma alegação não verificada — e não um vazamento confirmado de código‑fonte da Mistral AI.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Um post em fórum associado ao grupo TeamPCP afirma vender repositórios da Mistral AI por US$ 25 mil, mas não há prova pública de autenticidade.
Um post em fórum associado ao grupo TeamPCP afirma vender repositórios da Mistral AI por US$ 25 mil, mas não há prova pública de autenticidade. O anúncio teria cerca de 5 GB de arquivos relacionados a projetos de treinamento e inferência de IA.
A alegação surgiu dias após o ataque de cadeia de suprimentos Mini Shai Hulud atingir pacotes npm e PyPI ligados à Mistral AI.