มีรายงานว่าบัญชีในฟอรัมที่เชื่อมโยงกับกลุ่ม TeamPCP อ้างว่ากำลังขาย repository ภายในของ Mistral AI ในราคา 25,000 ดอลลาร์ แต่ยังไม่มีหลักฐานยืนยันว่าไฟล์เป็นของจริง ประกาศขายระบุว่ามีข้อมูลราว 5GB เกี่ยวข้องกับโปรเจกต์ด้านการฝึกและการทำ inference ของโมเดล AI ข้อมูลที่อ้างถึงถูกอธิบายว่าเป็น “repositories” ไม่ได้ยืนยั...

Create a landscape editorial hero image for this Studio Global article: What do we know about the reported claim that hackers linked to TeamPCP are selling Mistral AI source code for $25,000, including what data. Article summary: The claim is reported but not verified: a TeamPCP-linked forum account allegedly offered “Mistral AI repositories” for $25,000, but there is no public proof that the files are genuine or that Mistral AI’s core infrastruc. Topic tags: general, documentation, general web, user generated, education. Reference image context from search candidates: Reference image 1: visual subject "Square profile picture" source context "VECERT Analyzer on X: "🚨 🤖 CYBER INTELLIGENCE ALERT: POSSIBLE SOURCE CODE LEAK - MISTRAL AI ⚠️ EXPOSURE OF INTERNAL RE" Reference image 2: visual subject "The image shows a screenshot of a healthcare portal's user interface in which a user accesse
รายงานเกี่ยวกับการขายซอร์สโค้ดของ Mistral AI โดยกลุ่มแฮกเกอร์ที่เชื่อมโยงกับ TeamPCP กำลังถูกพูดถึงในวงการความปลอดภัยไซเบอร์ แต่จนถึงตอนนี้ยังถือว่าเป็นเพียง “ข้ออ้าง” ที่ ยังไม่มีหลักฐานยืนยัน ว่าเป็นของจริง
ประเด็นนี้เกิดขึ้นไม่นานหลังจากการโจมตีซัพพลายเชนขนาดใหญ่ที่เรียกว่า Mini Shai‑Hulud ซึ่งกระทบแพ็กเกจซอฟต์แวร์จำนวนมาก รวมถึง SDK ของ Mistral AI ด้วย
รายงานจากสื่อด้านความปลอดภัยไซเบอร์ระบุว่า มีบัญชีในฟอรัมใต้ดินที่เชื่อมโยงกับกลุ่ม TeamPCP โพสต์ประกาศขาย “Mistral AI repositories” ในราคา 25,000 ดอลลาร์สหรัฐ
รายละเอียดที่ถูกอ้างในโพสต์มีดังนี้
ที่สำคัญคือ ยังไม่มีหลักฐานสาธารณะ เช่นตัวอย่างโค้ดจริง หรือการยืนยันจากผู้เชี่ยวชาญอิสระว่าข้อมูลเหล่านี้เป็นของ Mistral AI จริง
ข้ออ้างการขายข้อมูลเกิดขึ้นหลังจากเหตุโจมตีซัพพลายเชน Mini Shai‑Hulud ซึ่งถูกเชื่อมโยงกับกลุ่ม TeamPCP
แคมเปญนี้เป็นการโจมตีระบบแพ็กเกจซอฟต์แวร์โอเพ่นซอร์ส เช่น npm และ PyPI และมีรายงานว่าทำให้แพ็กเกจกว่า 170 รายการถูกฝังมัลแวร์
แพ็กเกจที่ได้รับผลกระทบรวมถึงของหลายโปรเจกต์ เช่น
ในบางกรณี มัลแวร์ถูกออกแบบมาเพื่อขโมยข้อมูลสำคัญจากเครื่องนักพัฒนา เช่น โทเคน GitHub, credentials ของคลาวด์ และข้อมูล CI/CD
Mistral AI ซึ่งเป็นบริษัท AI จากฝรั่งเศสที่พัฒนาโมเดลภาษาขนาดใหญ่ (LLM) ได้ออกประกาศด้านความปลอดภัยเกี่ยวกับเหตุการณ์นี้
ประเด็นสำคัญจากคำชี้แจง ได้แก่
แพ็กเกจที่ได้รับผลกระทบ ได้แก่
@mistralai/mistralai เวอร์ชัน 2.2.2–2.2.4@mistralai/mistralai-azure เวอร์ชัน 1.7.1–1.7.3@mistralai/mistralai-gcp เวอร์ชัน 1.7.1–1.7.3mistralai เวอร์ชัน 2.4.6 ในกรณีของ PyPI แพ็กเกจที่ติดมัลแวร์จะทำงานทันทีเมื่อถูก import โดยดาวน์โหลดไฟล์ชื่อ transformers.pyz จากเซิร์ฟเวอร์ภายนอกและรันเป็นโปรเซสเบื้องหลังบนระบบ Linux
เหตุผลหลักที่ผู้เชี่ยวชาญยังไม่ยืนยันข่าวนี้ ได้แก่
แม้ Mistral จะยืนยันว่าโครงสร้างพื้นฐานของตนไม่ถูกเจาะ แต่ก็ไม่ได้ปิดความเป็นไปได้ทั้งหมด เช่น การที่ไฟล์อาจหลุดจาก เครื่องนักพัฒนา ที่ได้รับผลกระทบจากมัลแวร์
โดยสรุป
ดังนั้น ณ ตอนนี้ ข่าวการขายซอร์สโค้ดของ Mistral AI ยังควรถูกมองว่าเป็น ข้อกล่าวอ้างที่ยังไม่ได้รับการพิสูจน์ มากกว่าจะเป็นการรั่วไหลที่ยืนยันแล้ว
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
มีรายงานว่าบัญชีในฟอรัมที่เชื่อมโยงกับกลุ่ม TeamPCP อ้างว่ากำลังขาย repository ภายในของ Mistral AI ในราคา 25,000 ดอลลาร์ แต่ยังไม่มีหลักฐานยืนยันว่าไฟล์เป็นของจริง
มีรายงานว่าบัญชีในฟอรัมที่เชื่อมโยงกับกลุ่ม TeamPCP อ้างว่ากำลังขาย repository ภายในของ Mistral AI ในราคา 25,000 ดอลลาร์ แต่ยังไม่มีหลักฐานยืนยันว่าไฟล์เป็นของจริง ประกาศขายระบุว่ามีข้อมูลราว 5GB เกี่ยวข้องกับโปรเจกต์ด้านการฝึกและการทำ inference ของโมเดล AI
ข้อมูลที่อ้างถึงถูกอธิบายว่าเป็น “repositories” ไม่ได้ยืนยันว่ามีโมเดลจริง น้ำหนักโมเดล (model weights) ข้อมูลลูกค้า หรือความลับระดับ production