ПРОДУКТЫ И ГАДЖЕТЫ

Вирус Mini Shai Hulud скомпрометировал пакеты Mistral AI и TanStack

Кибербезопасность под угрозой: вирус Mini Shai Hulud компрометировал пакеты Mistral AI и TanStack, угрожая утечками данных.

✍️ Редакция iTech News | 15.12.2025 | ⏱ 1 мин | Источник: Tom's Hardware
Кибербезопасность: вирус Mini Shai Hulud атакует Mistral AI и TanStack

Кибербезопасность под угрозой — пакеты Mistral AI и TanStack оказались под атакой вируса Mini Shai Hulud, который внедрил вредоносный код. Разработчики рискуют утечками данных, включая учетные записи GitHub и облачные API.

Что произошло

По данным Microsoft, вредоносный код был внедрён в версию 2.4.6 пакета mistralai, что позволяло ему автономно запускаться при импортировании. Код скачивал второй служебный файл, замаскированный под transformers.pyz, и запускал его на системах Linux. Такой подход может создать дополнительный уровень сложности для обнаружения вируса, так как имя файла похоже на популярный фреймворк Hugging Face.

Распространение угрозы среди разработчиков

Вредоносный файл действовал как вородатель учётных записей, собирая данные из окружений разработки. Наиболее тревожным является то, что часть кода была создана так, чтобы избегать выполнения в русскоязычной среде. Это поведение напоминает о схемах многих киберпреступных групп, которые подстраиваются под локальные условия при проведении атак. Хакерская активность также затронула популярные пакеты из экосистемы TanStack, такие как @tanstack/react-router, которые скачиваются миллионы раз в неделю.

Рекомендации для защиты

Эксперты по кибербезопасности рекомендуют всем разработчикам, использующим затронутые пакеты, немедленно сменить свои токены GitHub, учётные данные npm и ключи облачных API. Это необходимо для предотвращения дальнейших потерь данных и укрепления безопасности цепочек поставок в будущем.

Поделиться: Telegram X LinkedIn