Última hora 16:19 Vuelta a España: Tadej Pogacar da un golpe fuerte y ya amplía la ventaja 16:09 Ligue 2: Grégory Poirier asume el mando del FC Nantes tras un inicio de temporada difícil 15:59 El director de la CIA John Ratcliffe estaría en Moscú para una visita altamente confidencial 15:34 Mundial femenino 2027: el sorteo se llevará a cabo en Río de Janeiro el 11 de diciembre 15:19 TikTok sancionado en Brasil: una multa de más de 25 millones de euros por datos de menores 15:08 Aniversario de SAR la Princesa Lalla Meryem: un compromiso constante en favor de las mujeres y los niños 14:45 Nepal: Balendra Shah podría mantener sus gafas de sol en el Parlamento 14:23 CAN 2028: Etiopía entra oficialmente en la carrera por la organización 14:17 Placas de matrícula en Marruecos: cambios con el nuevo modelo y el plazo del 31 de diciembre 14:13 Inicio del año escolar 2026-2027: Meknès refuerza los preparativos en los establecimientos 14:10 Tétouan/Chefchaouen: productos de acuicultura prohibidos para la recolección y venta 14:01 Francia: una violenta tornado deja una cuarentena de heridos y arrasa 300 viviendas en el Aude 13:46 Kénitra: la fábrica de Stellantis acelera su crecimiento 13:32 Corea del Sur: Hyundai Motor evita una nueva huelga tras un acuerdo salarial 13:18 Elecciones legislativas 2026 en Marruecos: los votantes comienzan a recibir sus avisos de oficinas de votación 13:16 OpenAI bajo investigación en Alabama tras el incidente de sus modelos de IA en internet 13:15 Accidentes de tráfico: 28 muertos y más de 2,800 heridos en una semana en Marruecos 11:28 Alemania endurece su postura frente a los ataques híbridos y promete una respuesta a los responsables 11:21 Armenia: el ex-presidente Robert Kotcharian arrestado en una investigación por corrupción 11:00 La Corte Suprema de Estados Unidos autoriza provisionalmente nuevas restricciones sobre el voto por correo 10:51 China: la red de carga eléctrica alcanza casi 23,7 millones de puntos 09:58 Marruecos-India: dos acuerdos para fortalecer la cooperación cultural y sanitaria 09:44 Aïd Al-Mawlid Annabaoui Acharif: SM el Rey Mohammed VI envía sus deseos a los líderes de los países islámicos 09:44 Indonesia: el terremoto de Flores deja 100 muertos y desplaza a más de 180,000 personas 09:08 Sebta: España solicita a la Unión Europea fondos de emergencia ante la presión migratoria 08:58 China: Pekín endurece su postura ante las amenazas estadounidenses relacionadas con Irán 08:40 Venezuela: las familias de migrantes muertos en el terremoto exigen respuestas a las autoridades 08:28 Haití: cerca de 40 muertos en un nuevo ataque de pandillas en Kenscoff 08:18 Gas español hacia Marruecos: la disminución de los flujos reaviva las interrogantes sobre la seguridad energética 08:12 Washington Post: una editorialista reintegrada tras su despido relacionado con sus mensajes sobre Charlie Kirk 08:06 US Open: Roger Federer regresa a Nueva York para una exhibición muy esperada 07:52 Venezuela: el balance del doble sismo aumenta a 6509 muertos 07:50 Aïd Al Mawlid Annabawi: SM el Rey Mohammed VI concede su gracia a 634 personas 07:50 Aïd Al Mawlid Annabawi: SM el Rey Mohammed VI concede su gracia a 634 personas 07:42 Petrolero dañado frente a Omán: un proyectil desconocido impacta el barco en el estrecho de Ormuz 07:42 Primarias 2027: el PS y Place publique acuerdan los contornos de la primaria

Hackers aseguran vender código interno de Mistral AI tras ciberataque

Jueves 14 Mayo 2026 - 14:44
Hackers aseguran vender código interno de Mistral AI tras ciberataque

El grupo de ciberdelincuentes TeamPCP afirma estar vendiendo cerca de cinco gigabytes de supuestos repositorios internos pertenecientes a Mistral AI por 25.000 dólares. La oferta apareció en un foro especializado en actividades ilícitas pocos días después de una operación de ataque contra paquetes de software utilizados por desarrolladores de inteligencia artificial y proyectos de código abierto.

Los atacantes sostienen que poseen alrededor de 450 repositorios relacionados con los espacios “mistralai” y “mistral-solutions”. Entre los nombres publicados figuran sistemas vinculados con infraestructura de inferencia, herramientas de ajuste fino de modelos, plataformas de evaluación de chatbots y entornos de despliegue en la nube. También apareció una referencia denominada “pfizer-rfp-2025”, lo que incrementó las dudas sobre una posible exposición de proyectos empresariales sensibles.

La empresa de inteligencia en ciberseguridad VECERT calificó la amenaza como crítica y advirtió que el material podría contener credenciales incrustadas, claves API y secretos de infraestructura. Los especialistas recomendaron a Mistral AI revisar inmediatamente sus sistemas internos y reemplazar cualquier acceso comprometido. Hasta el momento, ningún investigador independiente ha confirmado que los datos provengan realmente de servidores internos de la compañía.

Mistral AI publicó una alerta de seguridad el 12 de mayo reconociendo que algunos de sus paquetes SDK fueron afectados durante un ataque más amplio contra la cadena de suministro de software. La empresa explicó que el incidente comenzó a partir del dispositivo infectado de un desarrollador y aseguró que no existe evidencia de una intrusión directa en su infraestructura principal. Los paquetes maliciosos permanecieron disponibles durante apenas unas horas antes de ser eliminados.

La campaña formó parte de una operación denominada “Mini Shai Hulud”, lanzada el 11 de mayo contra más de 170 paquetes distribuidos a través de npm y PyPI. Los objetivos incluyeron proyectos asociados con UiPath, OpenSearch y Guardrails AI. Los investigadores señalaron que TeamPCP explotó vulnerabilidades en flujos de trabajo de GitHub Actions para publicar versiones maliciosas firmadas con certificados válidos, aumentando así su apariencia de legitimidad.

Expertos de Palo Alto Networks Unit 42 ya habían relacionado al grupo con incidentes anteriores que afectaron al escáner Trivy de Aqua Security y al paquete CLI de Bitwarden. Posteriormente, investigadores de Wiz detectaron que parte del malware distribuido en npm contenía errores que impedían ejecutar correctamente el robo de credenciales, aunque las versiones maliciosas distribuidas mediante PyPI sí afectaron a sistemas Linux.

La autenticidad de la supuesta filtración continúa sin verificarse. La incertidumbre sobre si TeamPCP posee realmente propiedad intelectual valiosa o si intenta aprovechar el impacto mediático del ataque mantiene en alerta al sector tecnológico y a la comunidad de software abierto.


  • Fajr
  • Amanecer
  • Dhuhr
  • Asr
  • Maghrib
  • Isha

Leer más

Este sitio web, walaw.press, utiliza cookies para ofrecerle una buena experiencia de navegación y mejorar continuamente nuestros servicios. Al continuar navegando por este sitio, acepta el uso de estas cookies.