aijour · Etik og sikkerhed · 22. september 2026 · Begynder
Mistral afviser nyt hackerangreb, men koden minder om maj-lækage
En hacker forsøger at sælge kildekode fra AI-selskabet Mistral på nettet og hævder, det er et nyt angreb. Mistral afviser og siger, at der ikke er beviser for et nyt brud.

Det franske AI-selskab Mistral er igen i søgelyset, efter en hacker har lagt kildekode til salg på et forum for cyberkriminalitet. Sælgeren, der bruger navnet »mrwho«, oprettede den 16. september et opslag med titlen »Selling mistral.ai Source Code« og vil kun have betaling i kryptovalutaen Monero, som ofte bruges, fordi den er svær at spore.
Mistral afviser, at der er tale om et nyt angreb. Den 18. september meldte selskabet, at man har undersøgt sagen og »ikke fundet beviser, der understøtter påstanden«. Ifølge Mistral er selskabets produktionssystemer fortsat sikre.
Baggrunden er en hændelse fra maj i år, hvor en hackergruppe kaldet TeamPCP stjal omkring 450 kodearkiver fra Mistral. Angrebet skete via det, man kalder en software supply chain-attack, hvor hackerne fik adgang gennem stjålne adgangsnøgler til virksomhedens udviklingsværktøjer (CI/CD), i stedet for at bryde direkte ind i selve systemet. Dengang krævede hackerne omkring 25.000 dollar for materialet. Mistral har tidligere forklaret, at en automatiseret orm gjorde, at kompromitterede versioner af selskabets softwareudviklingsværktøjer var tilgængelige i nogle timer den 11. og 12. maj.
Det er uklart, om koden, der nu er til salg, er den samme gamle lækage, der bliver genbrugt, eller et tegn på et helt nyt angreb. Ifølge sikkerhedsforskere afhænger svaret af, om filerne indeholder data nyere end maj måned. Hvis alt stammer fra før 12. maj, er der tale om et gensalg af gamle data, hvilket er pinligt for Mistral, men ikke et nyt sikkerhedsbrud. Er der derimod nyere data eller adgangskoder, der stadig virker, tyder det på et friskt angreb.
For almindelige brugere af Mistrals AI-tjenester betyder sagen indtil videre ikke noget konkret, da det drejer sig om selskabets interne kildekode og ikke kundedata. Men episoden viser, hvor sårbare selv store AI-selskaber kan være over for angreb på deres udviklingsværktøjer.
Kilder
Mere om emnet
Få ugens AI-nyheder i indbakken
Vælg selv niveau, emner og længde. Én mail om ugen, afmeld når som helst.
Tilmeld dig Promptly Nyhedsbrev


