Telset.id – Mistral AI membantah klaim peretasan baru setelah sebuah akun di forum kriminal dunia maya menawarkan apa yang disebut sebagai kode sumber lengkap perusahaan asal Prancis itu pada 16 September 2026. Penjual dengan nama pengguna “mrwho” memasang listing berjudul “Selling mistral.ai Source Code” di forum berbahasa Inggris, memasang harga hanya dalam Monero sebelum mengarahkan calon pembeli ke Session atau Telegram.
Tim Mistral AI menyatakan pihaknya “tidak menemukan bukti yang mendukung klaim ini.” Bantahan tersebut menjadi poin penting karena insiden keamanan sebelumnya pada Mei 2026 tidak terbantahkan. Saat itu, kampanye rantai pasok Mini Shai-Hulud yang diatribusikan kepada kelompok TeamPCP menyebar dari paket TanStack yang dikompromikan ke ratusan proyek npm dan PyPI.
Advisory keamanan Mistral sendiri, MAI-2026-002, menyebut sebuah worm otomatis menyebabkan versi SDK perusahaan yang dikompromikan terpublikasi selama beberapa jam pada 11 dan 12 Mei, serta melibatkan perangkat pengembang yang terdampak. Microsoft Threat Intelligence menemukan bahwa paket Python Mistral AI yang tercemar mengambil credential stealer tahap kedua yang memungkinkan serangan mengeksploitasi pengguna.
Kode yang Dijual Disebut Mirip Kebocoran Mei
Dalam pernyataannya kepada wartawan, Mistral melangkah lebih jauh dibandingkan advisory resminya. Perusahaan mengatakan kepada BleepingComputer bahwa penyerang mengompromikan sistem manajemen basis kode dan “mencemari beberapa paket SDK kami untuk periode singkat,” seraya menegaskan layanan terkelola, data pengguna terkelola, serta lingkungan riset dan pengujian tidak tersentuh. Mistral juga menyampaikan kepada HackRead bahwa hanya repositori non-inti tertentu yang diakses.
TeamPCP pada Mei 2026 mengiklankan sekitar 450 repositori, totalnya sekitar 5GB, dengan harga $25.000, dan mengancam akan membocorkannya secara gratis jika tidak ada pembeli dalam sepekan. Fakta ini membuka kemungkinan bahwa materi yang dijual pada September adalah dump yang sama yang dipasarkan ulang oleh akun berbeda.

Profil penjualnya pun sudah mencurigakan. The CyberSec Guru mencatat akun tersebut baru bergabung pada September 2026 dan hanya memiliki empat postingan dengan skor reputasi 30, meski menampilkan peringkat “GOD User” kelas atas. Profil semacam itu bisa cocok dengan skema penipuan yang sedang disiapkan, tetapi juga bisa cocok dengan broker yang membawa nama pihak lain atau alias yang baru dibuat.
Baca Juga:
HackRead mempublikasikan 24 nama repositori contoh dari postingan TeamPCP pada Mei. FrenchBreaches, yang memeriksa 339 file yang dibagikan mrwho pada September, mencantumkan beberapa nama yang sama. Setidaknya empat nama muncul di keduanya: mistral-inference-private, mistral-inference-internal, mistral-finetune-internal, dan mistral-common-internal.
Tumpang tindih nama repositori itu membuat sulit memastikan apakah klaim “peretasan” ini hanya pengemasan ulang dump lama dari insiden Mei atau benar-benar upaya peretasan kedua yang berhasil. Tidak ada data pelanggan yang muncul dalam sampel yang dianalisis, dan belum ada pihak yang menunjukkan file yang dibuat setelah insiden Mei.
Uji Sederhana untuk Memverifikasi Klaim
Ada uji yang cukup jelas untuk menilai klaim tersebut. Jika arsip September berisi commit, file, atau kredensial bertanggal setelah 12 Mei, atau secret yang masih valid setelah pembersihan yang dilakukan Mistral, klaim penjual soal peretasan kedua mendapat bobot nyata. Jika semuanya bertanggal sebelum insiden Mei, maka ini adalah penjualan ulang, yang memalukan bagi Mistral tetapi bukan kegagalan keamanan baru.

Kendalanya, untuk menemukan atau memeriksa arsip tersebut, seseorang harus membayar tebusan dalam mata uang kripto sesuai permintaan pihak yang berpotensi menjadi penipuan yang sedang disiapkan. Itu merupakan lompatan kepercayaan yang besar bagi akun yang baru dibuat bulan ini, sehingga pada dasarnya menjadi tiket lotre bagi peneliti keamanan mana pun yang mencoba mengamati lebih dekat.
Sebagai konteks, Mistral AI bukan nama baru di lanskap kecerdasan buatan Eropa. Perusahaan ini sebelumnya raup pendanaan besar dengan Samsung sebagai salah satu investor utama, dan posisinya sebagai penantang dari dominasi AI Amerika membuat insiden keamanan apa pun menjadi sorotan. CEO Mistral AI bahkan temui petinggi Samsung untuk membahas kerja sama chip AI, menunjukkan ambisi perusahaan yang jauh melampaui pengembangan model bahasa.
Namun, insiden Mei 2026 memperlihatkan bahwa rantai pasok perangkat lunak tetap menjadi titik lemah, bahkan bagi perusahaan yang mengedepankan pendekatan open source. Advisory MAI-2026-002 mencatat bahwa worm otomatis menyebar melalui paket TanStack yang dikompromikan, lalu menjangkau ekosistem npm dan PyPI yang jauh lebih luas. Dampaknya tidak berhenti pada Mistral, karena ratusan proyek lain turut terdampak.

Pernyataan Mistral kepada media juga mengandung perbedaan penekanan dibandingkan advisory resminya. Kepada BleepingComputer, perusahaan menyebut sistem manajemen basis kode dikompromikan dan paket SDK tercemar untuk sementara. Kepada HackRead, perusahaan menyatakan hanya repositori non-inti tertentu yang diakses. Sementara itu, dalam advisory MAI-2026-002, penjelasan berfokus pada worm otomatis dan perangkat pengembang yang terlibat.
Untuk saat ini, tidak ada bukti baru yang dipublikasikan secara terbuka bahwa kode sumber yang ditawarkan mrwho benar-benar berasal dari akses tidak sah terbaru. Mistral AI mempertahankan posisinya bahwa tidak ada bukti yang mendukung klaim peretasan baru, dan belum ada konfirmasi apakah kode yang terdaftar itu asli. Pertanyaan terbuka yang tersisa sederhana: apakah arsip September memuat jejak setelah 12 Mei, atau semuanya berasal dari insiden yang sudah diketahui sebelumnya.
[ META_DESCRIPTION]
Mistral AI membantah klaim peretasan baru setelah kode sumber ditawarkan di forum kriminal. Investigasi menemukan kemiripan dengan kebocoran Mei 2026.





Komentar
Belum ada komentar.