Атаки по двойному вектору на цепочку поставок AI: Mistral и фальшивые модели OpenAI также подверглись проникновению

Экосистема инструментов для разработки ИИ 12 мая в один день сообщила о двух крупных атаках на цепочку поставок: (1) Microsoft Threat Intelligence раскрыла, что в PyPI-пакет Mistral AI внедрили вредоносный код; (2) проект с фальшивым Hugging Face-моделем под OpenAI поднялся на 1-е место в топе, за 18 часов привлёк 244 тыс. загрузок и украл большое число учётных данных. По данным Decrypt, оба инцидента продемонстрировали уязвимость экосистемы разработчиков ИИ к проникновению через цепочку поставок.

Оглавление

Переключить

Кейс пакета Mistral AI: многоступенчатая атака с маскировкой под название Hugging Face Transformers

Фальшивый OpenAI-кейс на Hugging Face: 6-этапный infostealer на Rust

Значение для индустрии: AI-цепочка поставок становится новой поверхностью атаки

Кейс пакета Mistral AI: многоступенчатая атака с маскировкой под название Hugging Face Transformers

PyPI-пакет Mistral AI (менеджер Python-пакетов) подвергся внедрению вредоносного кода; 12 мая Microsoft Threat Intelligence раскрыла это в X:

Пострадавший круг: PyPI-пакет mistralai v2.4.6

Способ срабатывания: при импорте пакета в Linux-системах автоматически запускается

Вторая стадия полезной нагрузки: загрузка transformers.pyz с удалённого сервера и запуск в фоне

Ловушка в названии: transformers.pyz намеренно имитирует популярное имя библиотеки Transformers из Hugging Face

Реальная функция: кража логин-учётных данных разработчиков, access token; в некоторых системах срабатывает случайное удаление файлов в диапазоне IP-адресов Израиля или Ирана

Mistral 13 мая подтвердил эту атаку на цепочку поставок, но подчеркнул, что «инфраструктура Mistral не была взломана, атака началась с заражённого устройства одного из разработчиков». Атака относится к широко понимаемой вредоносной серии Shai-Hulud (активна с сентября 2025 года, нацелена на цепочки поставок open source-пакетов npm и PyPI).

Фальшивый OpenAI-кейс на Hugging Face: 6-этапный infostealer на Rust

Параллельно на платформе моделей ИИ Hugging Face появился фальшивый проект модели под названием «Open-OSS/privacy-filter», который намеренно имитирует модель Privacy Filter, опубликованную OpenAI в апреле:

Накопленные загрузки: 244 тыс. за 18 часов

Накопленные лайки: 667 (из них 657, как подозревают, были накручены бот-аккаунтами)

Позиция в трендах: поднимался на 1-е место в трендовом листинге Hugging Face

Команда-триггер: пользователям предлагалось выполнить _start.bat (Windows) или loader.py (Linux/Mac)

Фактические действия: 6-этапный infostealer на Rust, кража следующих данных:

—Пароли и Cookie в браузерах Chrome/Firefox

—Discord token

—сид-фразы кошельков криптовалют

—учётные данные SSH и FTP

—скриншоты со всех экранов

Этот модельный проект разоблачила компания по кибербезопасности HiddenLayer; Hugging Face удалил его. Одновременно HiddenLayer также выявила 7 похожих вредоносных модельных проектов, часть из которых имитировала другие популярные модели ИИ, включая Qwen3 и DeepSeek.

Значение для индустрии: AI-цепочка поставок становится новой поверхностью атаки

Цепочка новостей: 3 случая AI-связанных атак на цепочку поставок, раскрытые на этой неделе одновременно,—Mistral PyPI, фальшивый OpenAI-HuggingFace и кейс с нулевым днём от Google, раскрытый 5/11,—показывают, что экосистема разработчиков ИИ стала приоритетной поверхностью атаки для хакеров.

Общие черты трёх случаев:

Злоумышленники маскируются под законных поставщиков AI-инструментов (PyPI-пакет, HuggingFace-модель, эксплуатационная утилита уязвимости нулевого дня для AI)

Цель — группа «Web3 и разработчики ИИ», у которой есть высокоприоритетные токены, криптокошельки и облачные учётные записи

Путь к отмыванию/кражам быстрый — в кейсе Hugging Face 244 тыс. загрузок за 18 часов, что указывает на быстрое расширение масштаба воздействия

Недостаточные механизмы проверки у крупных платформ (PyPI, HuggingFace), не позволяющие оперативно распознавать поддельные проекты

Для разработчиков криптовалют и Web3 эти инциденты усиливают угрозу, упомянутую в отчёте CertiK, опубликованном в ту же неделю, «Северокорейские хакеры похитили 2,06 млрд долларов»: «социальная инженерия + 6 месяцев скрытности» — у атакующих в 2026 году уже нет необходимости напрямую взламывать биржи; достаточно загрязнить open source-пакеты, которыми пользуются разработчики, чтобы косвенно получить соответствующие ключи и средства.

Практические меры защиты для индивидуальных разработчиков: проверять подписи и издателя перед установкой пакетов, запускать только что скачанные AI-модели в отдельной виртуальной машине, регулярно менять ключи API бирж, не хранить сид-фразы криптокошельков на устройствах, подключённых к сети. Для команд на уровне процесса нужно выстроить «SBOM (Software Bill of Materials)» и процедуры подписи цепочки поставок.

Дальнейшими для отслеживания остаются инциденты, включая результаты расследования компрометации внутренних устройств Mistral, выяснение, внедрит ли Hugging Face более строгий механизм проверки в трендовом листинге, и последующие материалы по другим вредоносным модельным проектам, разоблачённым HiddenLayer (включая фальшивые версии Qwen3 и DeepSeek).

Эта статья: две атаки на цепочку поставок AI-пакетов — Mistral и поддельная OpenAI-модель тоже оказались скомпрометированы. Впервые опубликовано в Цепочка новостей ABMedia.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Эндрю Нг отвергает кризис безработицы из-за ИИ, ссылаясь на 4,3% уровень безработицы в США и сильный спрос на найм инженеров-программистов

В ответ на заявления о «победах», Эндрю Нг сегодня выступил с заявлением, опровергнув широко распространённые утверждения об увольнениях из‑за ИИ, назвав этот нарратив неподкреплённым данными. Ссылаясь на разработку ПО — сферу, наиболее подверженную ИИ‑кодинговым агентам, Нг отметил, что найм остаётся устойчивым, а уровень безработицы в США составляет здоровые 4,3%. Он предположил, что в будущем наступит «AI jobapalooza», которая создаст больше рабочих мест, а не уничтожит их.

GateNews37м назад

Корейская биржа внедряет ИИ в базовые операции на рынке 13 мая

По данным The Chosun Daily, 13 мая Korea Exchange внедрила ИИ в ключевые операции на рынке вместе с Fair Labs — южнокорейским стартапом в сфере ИИ, который она приобрела в феврале. Первый вариант использования — система, сканирующая местные и зарубежные новости на предмет проблем с раскрытием информации у котирующихся компаний, которые могут привести к приостановке торгов. Биржа также планирует применять ИИ для проверки биржевых отчетов по акциям и автоматизации части работы по отраслевой класси

GateNews1ч назад

Tesla планирует больше продуктов на базе ИИ для Китая, опирается на 400+ местных поставщиков

По данным China Daily, Tesla планирует привезти в Китай больше продуктов с ИИ и более «умных» решений, а вице-президент Грейс Тао подчеркнула глубокую интеграцию компании в местную цепочку поставок. По состоянию на март 2026 года Tesla работает более чем с 400 китайскими поставщиками, более 60 из которых обеспечивают ее глобальную сеть, при этом локализация деталей на ее Шанхайском заводе Gigafactory превышает 95%. Компания управляет 588 напрямую принадлежащими магазинами в 119 городах материков

GateNews1ч назад

SoftBank сообщает о нереализованной прибыли в размере 45 миллиардов долларов от инвестиций в OpenAI по состоянию на конец марта

Согласно ChainCatcher, SoftBank сообщила о накопленной нереализованной прибыли в размере 45 миллиардов долларов от своих инвестиций в OpenAI по состоянию на конец марта. В апреле 2026 года компания направила 20 миллиардов долларов привлечённых заимствований в первую очередь на инвестиции в OpenAI, из которых 2,5 миллиарда долларов были погашены в течение того же месяца.

GateNews1ч назад

Посол Китая Се Фэн призывает к здоровой конкуренции в сфере ИИ с США перед визитом Трампа

Согласно посольству США в Китае, китайский посол в США Се Фэн обсудил отношения США и Китая, а также предстоящий визит президента Трампа в Китай в интервью старшему дипломатическому корреспонденту Newsweek Тому О’Коннору, опубликованном до поездки.

GateNews1ч назад

ЕС обсуждает присоединение к альянсу Pax Silica, поддерживаемому США, в ближайшие недели

По данным Bloomberg, Европейский союз ведёт переговоры о присоединении к Pax Silica — альянсу, поддерживаемому США, в сфере полупроводников, инфраструктуры для ИИ, критически важных полезных ископаемых и дата-центров, в рамках усилий по снижению зависимости от Китая. Европейская комиссия планирует направить в США старшего чиновника в ближайшие недели, чтобы проработать условия. Решение принимается на фоне того, что Швеция и Финляндия уже присоединились к альянсу, а ЕС ищет поддержку со стороны Ф

GateNews2ч назад
комментарий
0/400
Нет комментариев