Wie BleepingComputer und Techradar berichten, bestätigte Mistral, dass die Angreifer ein Codebase-Management-System kompromittierten. Dabei verunreinigten sie einige SDK-Pakete für einen kurzen Zeitraum.
Am 16. September 2026 bot ein Verkäufer mit dem Benutzernamen „mrwho“ in einem englischsprachigen Cybercrime-Forum den angeblichen vollständigen Quellcode von Mistral AI zum Verkauf an. Mistral erklärte jedoch, eine Untersuchung habe keine Hinweise auf einen neuen unbefugten Zugriff ergeben.
Das Unternehmen teilte BleepingComputer mit, dass weder die gehosteten Dienste noch verwaltete Benutzerdaten noch Forschungs- und Testumgebungen kompromittiert worden seien. Mistral äußerte sich nicht dazu, ob der angebotene Code echt sei.
Die bestätigte Kompromittierung des Codebase-Management-Systems steht im Zusammenhang mit dem Mini-Shai-Hulud-Angriff. Das Angebot des Verkäufers „mrwho“ wirft weiterhin Fragen zur Herkunft der Daten auf.
Mistral betonte, dass die aktuellen Systeme nicht betroffen seien und keine neuen Sicherheitslücken ausgenutzt wurden. Die Ermittlungen zu dem Vorfall dauern an.
