마이크로소프트 위협 인텔리전스팀은 미스트랄 AI가 PyPI를 통해 배포한 일부 소프트웨어 패키지에서 개발자 자격증명을 탈취하는 악성코드가 발견됐다고 밝혔다.
출처에 따르면 해당 악성코드는 리눅스 환경에서 실행되며 원격 서버에서 'transformers.pyz' 파일을 내려받아 백그라운드에서 작동한다. 파일명은 허깅페이스의 Transformers 라이브러리를 모방한 것으로 파악됐다.
마이크로소프트는 악성코드가 로그인 정보와 액세스 토큰 탈취를 노렸으며 러시아어 시스템은 공격하지 않고 이스라엘·이란 일부 시스템에서 파일 삭제 동작이 나타날 수 있다고 설명했다.
이번 공격은 9월 시작된 'Shai-Hulud' 공급망 공격과 관련된 것으로 전해졌다. 미스트랄은 개발자 1명의 기기가 감염됐지만 회사 인프라 피해는 없었다고 밝혔다.

