📑 Daftar Isi

Logo Mistral AI berwarna oranye dengan latar belakang gelap

Mistral AI Dibantah Klaim Peretasan, Kode Sumber Dijual di Forum Kriminal

Penulis:Ida Farida
Terbit:
Diperbarui:
⏱️4 menit membaca
Bagikan:
  • Akun "mrwho" menawarkan kode sumber Mistral AI di forum kriminal pada 16 September 2026, dibayar hanya dengan Monero
  • Mistral AI membantah klaim tersebut, menyatakan tidak menemukan bukti yang mendukung
  • Insiden Mei 2026 melibatkan worm otomatis TeamPCP yang mencemari paket SDK Mistral selama beberapa jam pada 11-12 Mei
  • Empat nama repositori muncul di kedua insiden, termasuk mistral-inference-private dan mistral-common-internal
  • Tidak ada data pelanggan yang muncul, dan belum ada file bertanggal setelah insiden Mei yang ditunjukkan
  • Profil penjual baru dibuat September 2026 dengan empat postingan dan skor reputasi 30

Telset.id – Mistral AI membantah klaim peretasan baru setelah sebuah akun di forum kriminal dunia maya menawarkan apa yang disebut sebagai kode sumber lengkap perusahaan asal Prancis itu pada 16 September 2026. Penjual dengan nama pengguna “mrwho” memasang listing berjudul “Selling mistral.ai Source Code” di forum berbahasa Inggris, memasang harga hanya dalam Monero sebelum mengarahkan calon pembeli ke Session atau Telegram.

Tim Mistral AI menyatakan pihaknya “tidak menemukan bukti yang mendukung klaim ini.” Bantahan tersebut menjadi poin penting karena insiden keamanan sebelumnya pada Mei 2026 tidak terbantahkan. Saat itu, kampanye rantai pasok Mini Shai-Hulud yang diatribusikan kepada kelompok TeamPCP menyebar dari paket TanStack yang dikompromikan ke ratusan proyek npm dan PyPI.

Advisory keamanan Mistral sendiri, MAI-2026-002, menyebut sebuah worm otomatis menyebabkan versi SDK perusahaan yang dikompromikan terpublikasi selama beberapa jam pada 11 dan 12 Mei, serta melibatkan perangkat pengembang yang terdampak. Microsoft Threat Intelligence menemukan bahwa paket Python Mistral AI yang tercemar mengambil credential stealer tahap kedua yang memungkinkan serangan mengeksploitasi pengguna.

Kode yang Dijual Disebut Mirip Kebocoran Mei

Dalam pernyataannya kepada wartawan, Mistral melangkah lebih jauh dibandingkan advisory resminya. Perusahaan mengatakan kepada BleepingComputer bahwa penyerang mengompromikan sistem manajemen basis kode dan “mencemari beberapa paket SDK kami untuk periode singkat,” seraya menegaskan layanan terkelola, data pengguna terkelola, serta lingkungan riset dan pengujian tidak tersentuh. Mistral juga menyampaikan kepada HackRead bahwa hanya repositori non-inti tertentu yang diakses.

TeamPCP pada Mei 2026 mengiklankan sekitar 450 repositori, totalnya sekitar 5GB, dengan harga $25.000, dan mengancam akan membocorkannya secara gratis jika tidak ada pembeli dalam sepekan. Fakta ini membuka kemungkinan bahwa materi yang dijual pada September adalah dump yang sama yang dipasarkan ulang oleh akun berbeda.

The Logo for Mistral AI

Profil penjualnya pun sudah mencurigakan. The CyberSec Guru mencatat akun tersebut baru bergabung pada September 2026 dan hanya memiliki empat postingan dengan skor reputasi 30, meski menampilkan peringkat “GOD User” kelas atas. Profil semacam itu bisa cocok dengan skema penipuan yang sedang disiapkan, tetapi juga bisa cocok dengan broker yang membawa nama pihak lain atau alias yang baru dibuat.

HackRead mempublikasikan 24 nama repositori contoh dari postingan TeamPCP pada Mei. FrenchBreaches, yang memeriksa 339 file yang dibagikan mrwho pada September, mencantumkan beberapa nama yang sama. Setidaknya empat nama muncul di keduanya: mistral-inference-private, mistral-inference-internal, mistral-finetune-internal, dan mistral-common-internal.

Tumpang tindih nama repositori itu membuat sulit memastikan apakah klaim “peretasan” ini hanya pengemasan ulang dump lama dari insiden Mei atau benar-benar upaya peretasan kedua yang berhasil. Tidak ada data pelanggan yang muncul dalam sampel yang dianalisis, dan belum ada pihak yang menunjukkan file yang dibuat setelah insiden Mei.

Uji Sederhana untuk Memverifikasi Klaim

Ada uji yang cukup jelas untuk menilai klaim tersebut. Jika arsip September berisi commit, file, atau kredensial bertanggal setelah 12 Mei, atau secret yang masih valid setelah pembersihan yang dilakukan Mistral, klaim penjual soal peretasan kedua mendapat bobot nyata. Jika semuanya bertanggal sebelum insiden Mei, maka ini adalah penjualan ulang, yang memalukan bagi Mistral tetapi bukan kegagalan keamanan baru.

Security padlock and circuit board to protect data

Kendalanya, untuk menemukan atau memeriksa arsip tersebut, seseorang harus membayar tebusan dalam mata uang kripto sesuai permintaan pihak yang berpotensi menjadi penipuan yang sedang disiapkan. Itu merupakan lompatan kepercayaan yang besar bagi akun yang baru dibuat bulan ini, sehingga pada dasarnya menjadi tiket lotre bagi peneliti keamanan mana pun yang mencoba mengamati lebih dekat.

Sebagai konteks, Mistral AI bukan nama baru di lanskap kecerdasan buatan Eropa. Perusahaan ini sebelumnya raup pendanaan besar dengan Samsung sebagai salah satu investor utama, dan posisinya sebagai penantang dari dominasi AI Amerika membuat insiden keamanan apa pun menjadi sorotan. CEO Mistral AI bahkan temui petinggi Samsung untuk membahas kerja sama chip AI, menunjukkan ambisi perusahaan yang jauh melampaui pengembangan model bahasa.

Namun, insiden Mei 2026 memperlihatkan bahwa rantai pasok perangkat lunak tetap menjadi titik lemah, bahkan bagi perusahaan yang mengedepankan pendekatan open source. Advisory MAI-2026-002 mencatat bahwa worm otomatis menyebar melalui paket TanStack yang dikompromikan, lalu menjangkau ekosistem npm dan PyPI yang jauh lebih luas. Dampaknya tidak berhenti pada Mistral, karena ratusan proyek lain turut terdampak.

A robot's hand typing on a laptop keyboard

Pernyataan Mistral kepada media juga mengandung perbedaan penekanan dibandingkan advisory resminya. Kepada BleepingComputer, perusahaan menyebut sistem manajemen basis kode dikompromikan dan paket SDK tercemar untuk sementara. Kepada HackRead, perusahaan menyatakan hanya repositori non-inti tertentu yang diakses. Sementara itu, dalam advisory MAI-2026-002, penjelasan berfokus pada worm otomatis dan perangkat pengembang yang terlibat.

Untuk saat ini, tidak ada bukti baru yang dipublikasikan secara terbuka bahwa kode sumber yang ditawarkan mrwho benar-benar berasal dari akses tidak sah terbaru. Mistral AI mempertahankan posisinya bahwa tidak ada bukti yang mendukung klaim peretasan baru, dan belum ada konfirmasi apakah kode yang terdaftar itu asli. Pertanyaan terbuka yang tersisa sederhana: apakah arsip September memuat jejak setelah 12 Mei, atau semuanya berasal dari insiden yang sudah diketahui sebelumnya.

[ META_DESCRIPTION]
Mistral AI membantah klaim peretasan baru setelah kode sumber ditawarkan di forum kriminal. Investigasi menemukan kemiripan dengan kebocoran Mei 2026.

Ikuti Telset.id di Google NewsFollow

Komentar

Belum ada komentar.