Mistral نقض امنیتی جدید را رد می کند، اما کد موجود در فروش بسیار شبیه به افشای می باشد.
میسترال میگوید کد «دزدیدهشده» که اکنون در حال فروش است ممکن است همان چیزی باشد که در اوایل ماه می ۲۰۲۶ از در خارج شد.
فروشنده ادعا می کند که کد منبع کامل Mistral AI را ارائه می دهد و می گوید که این شرکت پس از حمله می 2026 دوباره مورد نفوذ قرار گرفت.
Mistral میگوید که تحقیقات هیچ مدرکی دال بر دسترسی غیرمجاز جدید پیدا نکرده است، اما بیان نکرده است که آیا کد ذکر شده واقعی است یا خیر.
هیچ داده ای از مشتری در نمونه های تجزیه و تحلیل شده ظاهر نشده است و هیچ کس فایل های ایجاد شده پس از حادثه می را نشان نداده است یک فروشنده در یک انجمن جرایم سایبری می گوید که غول فرانسوی Mistral AI دوباره هک شده است و آنچه را که آنها کد منبع کامل شرکت می نامند را برای فروش ارائه می دهد.
به گفته The CyberSec Guru، پست 16 سپتامبر 2026 توسط حساب کاربری با استفاده از دسته "mrwho" شامل فهرستی با عنوان "فروش کد منبع mistral.ai" در یک تالار گفتمان جرایم سایبری انگلیسی زبان است، که قیمت مواد را در Monero فقط قبل از اینکه بخواهد خریداران بالقوه را به Session یا Telegram هدایت کند، تعیین می کند.
تیم خود Mistral AI این موضوع را رد کرده و اعلام کرده است که "هیچ مدرکی برای حمایت از این ادعا پیدا نکرده است."
اولین مشکل روابط عمومی هک محور Mistral نیست
حادثه هک قبلی Mistral غیرقابل انکار است - در می 2026، کمپین زنجیره تامین Mini Shai-Hulud، که به گروه TeamPCP نسبت داده می شود، از بسته های در معرض خطر TanStack به صدها پروژه npm و PyPI گسترش یافت.
مشاور امنیتی MAI-2026-002 خود Mistral میگوید که یک کرم خودکار منجر به انتشار نسخههای آسیبدیده از SDKهای آن برای چند ساعت در 11 و 12 مه شد و یک دستگاه توسعهدهنده آسیبدیده درگیر بود. Microsoft Threat Intelligence دریافت که یک بسته مسموم شده Mistral AI Python یک دزد اعتبار مرحله دوم را دریافت کرد که به این حمله اجازه سوء استفاده از کاربران را می داد.
میسترال در بیانیه های خود به خبرنگاران فراتر از مشاوره خود پیش رفت. به BleepingComputer گفت که مهاجمان یک سیستم مدیریت پایگاه کد را به خطر انداخته و «برخی از بستههای SDK ما را برای مدت کوتاهی آلوده کردهاند»، در حالی که اصرار داشت که سرویسهای میزبان، دادههای کاربر مدیریتشده، و محیطهای تحقیق و آزمایش دست نخورده هستند. همچنین به HackRead گفت که تنها به برخی از مخازن غیر هسته ای دسترسی داشته اند.
در همین حال، TeamPCP تقریبا 450 مخزن، در مجموع حدود 5 گیگابایت، را به قیمت 25000 دلار تبلیغ کرد و تهدید کرد که در صورت عدم حضور خریدار در عرض یک هفته، آنها را به صورت رایگان از بین خواهد برد. بنابراین میتوان ادعا کرد که این میتواند همان زبالهای باشد که توسط حساب دیگری بازاریابی مجدد میشود، و نمایه فروشنده در حال حاضر مشکوک است.
گورو CyberSec اشاره کرد که این حساب در سپتامبر 2026 به آن پیوست و علیرغم نمایش رتبه برتر "GOD User" چهار پست و امتیاز شهرت 30 داشت. این نمایه میتواند یک کلاهبرداری در حال ساخت را داشته باشد، اما همانطور که رسانه اشاره کرد، میتواند برای شخص دیگری یا یک نام مستعار تازه ساخته شده نیز مناسب باشد.
HackRead 24 نام نمونه مخزن را از پست ماه می TeamPCP منتشر کرد. FrenchBreaches که درخت 339 فایلی mr را که در سپتامبر به اشتراک گذاشته بود را بررسی کرد، چندین نام از یکسان را فهرست کرده است. حداقل چهار مورد از این موارد در هر دو ظاهر می شوند: میسترال-استنتاج-خصوصی، میسترال-استنتاج-داخلی، میسترال-فینه-درونی و میسترال-مشترک-داخلی.
این امر تشخیص اینکه "هک" ادعا شده فقط بازنگری یک روگرفت موجود از نقض قبلی Mistral است یا دومین تلاش موفق برای هک کردن، دشوار است. با این حال، یک آزمون ساده وجود دارد: اگر بایگانیهای سپتامبر حاوی تعهدات، فایلها یا اعتبارنامههای مربوط به تاریخ ۱۲ مه یا رازهایی باشد که پس از پاکسازی Mistral همچنان معتبر بودند، ادعای فروشنده در مورد نقض دوم وزن واقعی پیدا میکند. اگر همه چیز قبل از حادثه می باشد، این یک فروش مجدد است که برای Mistral شرم آور است اما یک شکست امنیتی جدید نیست.
البته، مکان یابی بایگانی ها یا بررسی آنها مستلزم پرداخت باج به صورت رمزنگاری است، همانطور که به طور بالقوه می تواند یک کلاهبرداری در ساختن باشد - یک جهش ایمانی فوق العاده برای حسابی که اوایل این ماه ایجاد شد، و این اساسا در بهترین حالت برای هر محقق امنیتی که تلاش می کند نگاه دقیق تری به آن داشته باشد، یک بلیط قرعه کشی است.
متن اصلی (انگلیسی)
Mistral denies a fresh security breach, but the code on sale looks a lot like May's leak
Mistral says the "stolen" code now on sale may simply be what walked out the door earlier in May 2026.