แฮกเกอร์แอบแทรกมัลแวร์ไว้ในแพกเกจติดตั้ง Mistral AI
แฮกเกอร์แอบแทรกมัลแวร์ไว้ในแพกเกจติดตั้ง Mistral AI
แล้วหลอกให้เหยื่อดาวน์โหลด
จากรายงานโดยเว็บไซต์ Emerge ได้กล่าวถึงการตรวจพบแคมเปญที่แฮกเกอร์ทำการสอดไส้มัลแวร์ลงบนเครื่องมือ AI ที่เป็นที่นิยมในกลุ่มนักพัฒนาซอฟต์แวร์อย่าง Mistral AI ซึ่งเครื่องมือตัวนี้นั้นมีให้ดาวน์โหลดบนแพลตฟอร์ม PyPI ซึ่งเป็นแหล่งแจกจ่ายซอฟต์แวร์ในการทำงานกับภาษา Python ที่เหล่านักพัฒนานิยมใช้บริการ ซึ่งจากการตรวจสอบโดยทีมวิจัย Microsoft Threat Intelligence จากบริษัทไมโครซอฟท์ นั้นพบว่า ตัวโค้ดมัลแวร์ที่ซุกซ่อนอยู่ในแพ็คเกจของเครื่องมือ AI นั้นจะทำการรันอย่างอัตโนมัติเมื่อตรวจพบว่าถูกใช้งานบนระบบปฏิบัติการ Linux ซึ่งสคริปท์จะดาวน์โหลดไฟล์มัลแวร์ (Payload) ตัวที่ 2 ที่มีชื่อว่า transformers.pyz ที่ทีมวิจัยระบุว่าเป็นการตั้งชื่อให้คล้ายคลึงกับไลบรารี (Library) ของ Hugging Face Transformers เพื่อทำการตีเนียนไปในสภาพแวดล้อม (Environment) ของการพัฒนาซอฟต์แวร์ และ ด้านการเรียนรู้โดยเครื่องจักร (ML หรือ Machine Learning)
ทางทีมวิจัยระบุว่ามัลแวร์ดังกล่าวนั้นเป็นมัลแวร์ประเภทขโมยข้อมูลจากเหยื่อ หรือ Infostealer ตัวหนึ่ง ที่มีหน้าที่หลักในการขโมยรหัสผ่าน และ Token ในการเข้าใช้งานระบบของเหล่านักพัฒนาซอฟต์แวร์ นอกจากนั้นยังพบว่า ตัวมัลแวร์นั้นหลีกเลี่ยงในการทำงานบนเครื่องที่มีการใช้งานภาษารัสเซีย และในบางกรณีถ้ามีการตรวจพบว่ามัลแวร์นั้นทำงานอยู่ภายในพื้นที่ของประเทศอิสราเอล หรือ อิหร่าน ตัวมัลแวร์จะทำการสุ่มลบไฟล์บนระบบอีกด้วย ดังนั้น ทางทีมวิจัยจึงแนะนำให้ทำการแยกระบบที่ติดมัลแวร์ออกจากเครือข่ายของบริษัท (Isolated) ในทันที รวมทั้งบล็อกที่อยู่ (Address) ที่เกี่ยวข้องกับตัวมัลแวร์ รวมทั้งเปลี่ยนรหัสผ่านทั้งหมด เพื่อความปลอดภัยของข้อมูลภายในและจำกัดความเสียหายที่อาจเกิดขึ้น
โดยในการโจมตีดังกล่าวนั้นทาง Mistral ได้ออกมากล่าวยอมรับว่า เป็นการถูกโจมตีในส่วนของห่วงโซ่อุปทาน (Supply Chain Attack) ซึ่งเป็นผลต่อเนื่องจากการที่คู่ค้าที่เกี่ยวข้องอย่าง TanStack ถูกโจมตีบนแคมเปญการโจมตีห่วงโซ่อุปทานที่มีชื่อว่า “Shai-Hulud” นำมาสู่การสอดไส้สคริปท์มัลแวร์ลงบนแพ็คเกจที่แจกจ่ายผ่านทาง NPM และ PyPI โดยในเวลานี้ ทางทีมพัฒนากำลังทำการติดต่อกับทางเหล่าผู้พัฒนาที่ได้รับผลกระทบอยู่ ในขณะเดียวกันก็ยืนยันว่า โครงสร้างพื้นฐาน (Infrastructure) ที่เกี่ยวข้องกับการทำงานของ Mistral AI นั้นไม่ได้ถูกโจมตีแต่อย่างใด
เขียนโดย Annonymus TN
เจ๊ฟองเบียร์ ปะทะ เจ๊นุ๊ก ย้อน 10 งวด เลขตรงกันมีไหม
หมู่บ้านที่มีบ้านร้างจำนวนมากเกิดขึ้นได้อย่างไร ? เมื่อคนหายไป แต่บ้านยังอยู่
หวยซองเงินล้าน งวด 16 ตุลาคม 2569
จังหวัดที่มี "สนามบิน 2 แห่ง" ในจังหวัดเดียว
สถานีรถไฟกลางป่าแห่งนี้ เคยมีรถไฟผ่านทุกวัน แต่วันนี้กลับเงียบลง เพราะอะไร
เปิด 10 จังหวัด คนถูกรางวัลที่ 1 มากที่สุด จังหวัดไหนมีเศรษฐีใหม่บ่อยที่สุด?
จังหวัดของไทย เมืองหลวงแห่งวงการนางงาม ใครผลิตนางงามระดับประเทศได้โดดเด่นที่สุด?”
เปิดอันดับกองทัพที่แข็งแกร่งที่สุดในเอเชีย ปี 2569
AI วิเคราะห์สถิติเลขท้าย 3 ตัวบนและเลขท้าย 2 ตัวล่าง งวด 16 ตุลาคม 69
โรงพักเก่าสรรพยา อาคารตำรวจโบราณที่เก็บเรื่องราวกว่า 120 ปี เก่าแก่ที่สุดในประเทศไทย
Centuripe เมืองรูปร่างประหลาดแห่งซิซิลี ที่มองจากฟ้าคล้ายร่างมนุษย์
เปิดพิกัด 5 จังหวัดของไทย ที่ไกลจากกรุงเทพฯมากที่สุด เดินทางข้ามวัน
จังหวัดของไทย เมืองหลวงแห่งวงการนางงาม ใครผลิตนางงามระดับประเทศได้โดดเด่นที่สุด?”
โรงแรมสุดหรูหราในไทย ที่คนไทยทั่วไปแทบไม่มีโอกาสได้เข้าพัก
Centuripe เมืองรูปร่างประหลาดแห่งซิซิลี ที่มองจากฟ้าคล้ายร่างมนุษย์
มหาดไทยเปิดอีกมุม ปมเด้งนายอำเภอบ้านสร้าง เหรียญมีสองด้าน โซเชียลเห็นแบบหนึ่ง แต่พื้นที่รายงานอีกแบบ
ฉีดปีละ 2 ครั้ง ป้องกัน HIV ได้ ? เปิดนวัตกรรมใหม่ที่กำลังเปลี่ยนการป้องกัน HIV
อดีตผู้ว่าฯ ปราจีนบุรี เตือนแรงปมย้าย นายอำเภอบ้านสร้าง ลั่น “ยิ่งดิ้นยิ่งแน่น”
มหาดไทยเปิดอีกมุม ปมเด้งนายอำเภอบ้านสร้าง เหรียญมีสองด้าน โซเชียลเห็นแบบหนึ่ง แต่พื้นที่รายงานอีกแบบ
อดีตผู้ว่าฯ ปราจีนบุรี เตือนแรงปมย้าย นายอำเภอบ้านสร้าง ลั่น “ยิ่งดิ้นยิ่งแน่น”
วันเกิดปูตินนองเลือด ยูเครนเผยรัสเซียยิงขีปนาวุธและโดรนถล่มหนัก ดับรวม 28 ศพ
องครักษ์น้ำไหลเชี่ยว ซัดรถบรรทุกทั้งคันตกไหล่ทาง