맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

MS, 미스트랄 AI PyPI 패키지서 자격증명 탈취 악성코드 발견

프로필
토큰포스트 속보
댓글 1
좋아요 비화설화 1
 MS, 미스트랄 AI PyPI 패키지서 자격증명 탈취 악성코드 발견

마이크로소프트 위협 인텔리전스팀은 미스트랄 AI가 PyPI를 통해 배포한 일부 소프트웨어 패키지에서 개발자 자격증명을 탈취하는 악성코드가 발견됐다고 밝혔다.

출처에 따르면 해당 악성코드는 리눅스 환경에서 실행되며 원격 서버에서 'transformers.pyz' 파일을 내려받아 백그라운드에서 작동한다. 파일명은 허깅페이스의 Transformers 라이브러리를 모방한 것으로 파악됐다.

마이크로소프트는 악성코드가 로그인 정보와 액세스 토큰 탈취를 노렸으며 러시아어 시스템은 공격하지 않고 이스라엘·이란 일부 시스템에서 파일 삭제 동작이 나타날 수 있다고 설명했다.

이번 공격은 9월 시작된 'Shai-Hulud' 공급망 공격과 관련된 것으로 전해졌다. 미스트랄은 개발자 1명의 기기가 감염됐지만 회사 인프라 피해는 없었다고 밝혔다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

댓글

댓글

1

추천

1

스크랩

스크랩

데일리 스탬프

2

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

바다거북이

11:11

등급

Slowpoke82

11:01

댓글 1

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

바다거북이

2026.05.14 11:11:40

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

1