Importante: o material descrito não foi confirmado como contendo pesos de modelos, dados de clientes ou segredos de produção — nem existe validação independente de que os arquivos realmente pertençam à Mistral AI .
A alegação apareceu logo após um grande ataque à cadeia de suprimentos de software que comprometeu mais de 170 pacotes npm e PyPI usados por desenvolvedores em vários projetos populares .
Essa campanha, chamada Mini Shai‑Hulud, foi atribuída ao grupo TeamPCP e afetou bibliotecas e ferramentas usadas por empresas e projetos de código aberto, incluindo:
No ataque, os invasores publicaram versões maliciosas de pacotes que continham malware projetado para roubar credenciais e segredos de desenvolvimento, incluindo tokens de nuvem e chaves de CI/CD .
De acordo com um aviso oficial de segurança da própria Mistral, a empresa foi atingida indiretamente após um comprometimento de software de terceiros relacionado ao ecossistema TanStack .
Esse incidente levou à publicação de versões comprometidas de alguns SDKs da empresa:
@mistralai/mistralai versões 2.2.2–2.2.4 @mistralai/mistralai-azure versões 1.7.1–1.7.3 @mistralai/mistralai-gcp versões 1.7.1–1.7.3 mistralai versão 2.4.6 Segundo a investigação divulgada pela empresa:
No caso do pacote Python, o código malicioso era executado automaticamente ao importar a biblioteca e fazia download de um arquivo chamado transformers.pyz de um servidor externo, executando-o em segundo plano em sistemas Linux .
Apesar do anúncio de venda nos fóruns, vários pontos permanecem sem confirmação:
Isso significa que o material anunciado pode ter várias origens possíveis — incluindo dados obtidos de um dispositivo de desenvolvedor comprometido, arquivos irrelevantes ou até mesmo uma tentativa de aproveitar a atenção gerada pelo ataque recente.
O grupo TeamPCP tem sido associado a uma série de ataques recentes à cadeia de suprimentos de software, explorando bibliotecas populares para infiltrar malware em ambientes de desenvolvimento .
Nesse contexto, a suposta venda de repositórios da Mistral pode representar:
Por enquanto, sem evidências independentes ou confirmação da empresa, a história permanece uma alegação não verificada — e não um vazamento confirmado de código‑fonte da Mistral AI.