Microsoft Threat Intelligence подтвердила взлом пакета mistralai в PyPI. Вредоносная версия 2.4.6 на Linux скрытно загружала стилер, похищавший логины, пароли и токены. После отправки данных на сервер вирус заметал следы.

Код проверял локаль: при русскоязычных настройках нагрузка не активировалась, чтобы избежать преследования в России и странах СНГ. Вирус просто отключался без следов.

Подтверждение от Microsoft

На устройствах с геолокацией Израиля или Ирана с вероятностью выполнялась команда rm -rf /, полностью уничтожающая данные. Microsoft связывает атаку с кампанией Shai-Hulud (с сентября 2025 года). Mistral AI заявила, что её инфраструктура не скомпрометирована, а инцидент вызван заражением устройства разработчика через атаку на TanStack.

Как думаете, стоит ли разработчикам опасаться за свои пакеты в открытых репозиториях? — редакция сайта geekfan.site