Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Hackers afirman tener 450 depósitos privados de Mistral AI y amenazan con publicarlos todos
  • Tecnología

Hackers afirman tener 450 depósitos privados de Mistral AI y amenazan con publicarlos todos

teknomers 15 de Mayıs de 2026 (Last updated: 15 de Mayıs de 2026) 3 minutes read
Hackers afirman tener 450 depósitos privados de Mistral AI y

Mistral AI y la Amenaza de los Hackers: Un Análisis Exhaustivo

Contexto del Incidente

Mistral AI se enfrenta a una seria amenaza tras un incidente de seguridad relacionado con el ataque denominado “TanStack”. Este ataque, atribuido a un grupo conocido como TeamPCP, ha puesto en jaque a la compañía, ya que los hackers afirman haber adquirido 450 depósitos privados. La situación se complica aún más por el hecho de que los atacantes exigen un rescate de $25,000, monto que, aunque parece elevado, es poco comparado con los miles de millones que Mistral ha recaudado desde 2023.

Detalles Técnicos del Ataque

La Ventana de Exposición

La vulnerabilidad en los paquetes de npm tuvo una duración alarmantemente corta: solo 188 minutos, desde las 22:45 UTC del 11 de mayo hasta la 1:53 UTC del 12 de mayo. Durante este tiempo, se distribuyeron versiones contaminadas de varios SDK, incluyendo las versiones 2.2.2, 2.2.3 y 2.2.4 de Mistral, así como las variantes en Azure y GCP.

Obtención de Firmas Válidas

Lo más preocupante de este ataque es que los paquetes infectados contaban con un certificado de origen SLSA de nivel 3, nunca antes visto en npm. TeamPCP logró esto al comprometer tokens OIDC en los pipelines de GitHub Actions de TanStack. Esto les permitió republicar los paquetes infectados bajo la identidad de los legítimos mantenedores, llevando a una situación donde un binario malicioso logró pasar con una firma criptográfica que debería haber garantizado su autenticidad.

Persistencia del Malware

Una vez que el malware se infiltró, TeamPCP implementó técnicas de persistencia en el sistema del usuario. Esto incluye la inserción de código nocivo en hooks de Claude Code y la configuración de tareas de autoejecución en Visual Studio Code. De esta forma, incluso si se desinstalaba el paquete malicioso, el código malicioso podía reiniciarse cada vez que se abría una herramienta de desarrollo.

Funcionalidad del Malware

La carga útil del malware, denominado mistralai==2.4.6, se descarga desde una dirección IP específica y se ejecuta en segundo plano en sistemas Linux. Su principal objetivo es buscar tokens sensibles de servicios como GitHub, npm, GitLab y CircleCI, así como credenciales de AWS, GCP y Azure. Además, ahora también apunta a los cofres de seguridad de herramientas como 1Password y Bitwarden.

El Testimonio de los Hackers

En una entrevista con el medio francés “French Breaches”, TeamPCP compartió su experiencia. Afirmaron: “Los tokens que recuperamos en nuestra campaña propagan un malware en sus paquetes. Tuvimos que clonarlos rápidamente antes de que se alertaran y revocaran las claves.” Este testimonio pone de relieve la estrategia meticulosa y la presión bajo la que operan estos hackers.

Conclusión: La Urgencia de Actuar

Mistral AI se encuentra en una encrucijada crítica. La amenaza de la divulgación de datos privados y la posible falta de confianza por parte de sus usuarios son aspectos que no deben tomarse a la ligera. A medida que se acerca la fecha límite estipulada por TeamPCP, que expira entre el 19 y 20 de mayo de 2026, la compañía deberá implementar medidas de seguridad robustas para proteger sus activos y la información de sus usuarios.

Este incidente subraya la importancia de la seguridad cibernética en el mundo actual, donde las empresas deben estar siempre un paso adelante de los atacantes.



General

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Detección de colesterol, hipertensión arterial y aprendizaje de maniobras que salvan vidas: el Secours Tour por las rutas para prevenir enfermedades cardiovasculares
Next: «No me retiro, no me prohibo nada»: Didier Deschamps habla sobre su futuro tras la selección de Francia

Related Stories

Prueba NASync DXP4800 GT: Ryzen R2514, 10 GbE, SSD M.2/U.2...
  • Tecnología

Prueba NASync DXP4800 GT: Ryzen R2514, 10 GbE, SSD M.2/U.2… ¡Ugreen trae lo mejor!

teknomers 9 de Haziran de 2026
Software a precios bajos: aprovecha tarifas mínimas para Microsoft 365
  • Tecnología

Software a precios bajos: aprovecha tarifas mínimas para Microsoft 365 y Windows 11

teknomers 9 de Haziran de 2026
A la hora de volver a abrir las piscinas, el
  • Tecnología

A la hora de volver a abrir las piscinas, el eficaz Redkey S100 baja de los 90€

teknomers 9 de Haziran de 2026

You May Have Missed

La presencia de Donald Trump en la final de la
  • Entretenimiento

La presencia de Donald Trump en la final de la NBA entre New York Knicks y San Antonio Spurs es histórica

teknomers 9 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Marcus Rashford es un ‘certificado seguro para mí’ para ser titular con Inglaterra, dice Theo Walcott

teknomers 9 de Haziran de 2026
  • General

Precios del petróleo hoy: ¿Por qué han subido los precios del petróleo hoy y continuarán subiendo o cayendo los futuros del Brent y WTI de EE. UU.? El petróleo avanza a medida que los inversores siguen los acontecimientos entre Irán e Israel.

teknomers 9 de Haziran de 2026
  • General

Guerra en Ucrania: un misterioso traslado aéreo de «sistemas de armas de protección» entre Canadá, Bélgica y Kiev

teknomers 9 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.