На форуме появился пост аккаунта, связанного с TeamPCP, где утверждается, что продаются внутренние репозитории Mistral AI за $25 000, однако доказательств подлинности пока нет. В объявлении говорится примерно о 5 ГБ файлов, связанных с проектами обучения и инференса моделей ИИ, но это не подтверждённый полный исходн...

Create a landscape editorial hero image for this Studio Global article: What do we know about the reported claim that hackers linked to TeamPCP are selling Mistral AI source code for $25,000, including what data. Article summary: The claim is reported but not verified: a TeamPCP-linked forum account allegedly offered “Mistral AI repositories” for $25,000, but there is no public proof that the files are genuine or that Mistral AI’s core infrastruc. Topic tags: general, documentation, general web, user generated, education. Reference image context from search candidates: Reference image 1: visual subject "Square profile picture" source context "VECERT Analyzer on X: "🚨 🤖 CYBER INTELLIGENCE ALERT: POSSIBLE SOURCE CODE LEAK - MISTRAL AI ⚠️ EXPOSURE OF INTERNAL RE" Reference image 2: visual subject "The image shows a screenshot of a healthcare portal's user interface in which a user accesse
Сообщение о продаже исходного кода Mistral AI за 25 000 долларов появилось на хакерском форуме и связывается с группой TeamPCP, однако на данный момент это утверждение не подтверждено независимыми доказательствами. Публичных данных, которые бы доказывали подлинность файлов или факт взлома инфраструктуры компании, пока нет.
По сообщениям исследователей и медиа, аккаунт на форуме, связанный с TeamPCP, разместил объявление о продаже «репозиториев Mistral AI» примерно за $25 000 .
В объявлении утверждается, что покупателю предлагается около 5 ГБ данных, связанных с проектами по обучению и инференсу моделей искусственного интеллекта .
Важно: в описании говорится именно о репозиториях, а не о:
Никаких технических доказательств — например, проверки истории коммитов, криптографической подписи, совпадения приватных метаданных Git‑репозиториев или подтверждения от самой компании — опубликовано не было .
Пост о продаже появился вскоре после масштабной атаки на цепочку поставок программного обеспечения под названием Mini Shai‑Hulud .
Эта кампания была связана с компрометацией более 170 пакетов npm и PyPI, включая проекты TanStack, UiPath, Guardrails AI, OpenSearch и SDK Mistral AI .
По данным исследований, вредоносные версии пакетов содержали скрытый код, который:
В некоторых случаях заражённые пакеты могли автоматически загружать дополнительный вредоносный модуль для кражи токенов и других секретов разработчиков .
Французская компания Mistral AI, разрабатывающая большие языковые модели и инструменты ИИ, опубликовала официальный advisory по инциденту .
По заявлению компании:
Компания уточнила временную линию инцидента:
Скомпрометированный Python‑пакет выполнял вредоносный код при импорте: он скачивал файл transformers.pyz с IP‑адреса 83.142.209.194 в каталог /tmp/transformers.pyz и запускал его как фоновый процесс на Linux‑системе .
На текущий момент существует несколько причин относиться к объявлению на форуме с осторожностью:
Это не исключает полностью возможность утечки — например, через заражённый компьютер разработчика — но пока нет доказательств, что продаваемые данные действительно принадлежат Mistral AI.
Группа TeamPCP в последние месяцы фигурирует в расследованиях крупных атак на цепочки поставок ПО. В некоторых отчётах её связывают с кампаниями, затронувшими сотни пакетов и тысячи сред разработки .
Атака Mini Shai‑Hulud стала одной из самых масштабных: вредоносные пакеты распространялись через популярные инструменты разработчиков и могли быстро распространяться через CI/CD‑процессы и зависимости проектов .
На этом фоне объявление о продаже «репозиториев Mistral AI» может быть:
Пока без технической проверки файлов нельзя уверенно утверждать, что речь действительно идёт об утечке исходного кода Mistral AI.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
На форуме появился пост аккаунта, связанного с TeamPCP, где утверждается, что продаются внутренние репозитории Mistral AI за $25 000, однако доказательств подлинности пока нет.
На форуме появился пост аккаунта, связанного с TeamPCP, где утверждается, что продаются внутренние репозитории Mistral AI за $25 000, однако доказательств подлинности пока нет. В объявлении говорится примерно о 5 ГБ файлов, связанных с проектами обучения и инференса моделей ИИ, но это не подтверждённый полный исходный код или веса моделей.
Заявление появилось вскоре после масштабной supply‑chain атаки Mini Shai‑Hulud, затронувшей npm и PyPI‑пакеты, включая SDK Mistral AI.