ActualitésMistral AI touché par une attaque supply chain : 5 Go de...

Mistral AI touché par une attaque supply chain : 5 Go de code source en vente à 25 000 dollars

Date:

Mistral AI, valorisé 12 milliards d’euros, confirme qu’un système de gestion de code a été compromis le 12 mai via une attaque supply chain sur la bibliothèque TanStack.

L’affaire éclate le 13 mai au soir, quand le compte @FrenchBreaches repère sur un forum cybercriminel une revendication du groupe TeamPCP. Selon ce dernier, environ 450 dépôts privés de Mistral AI auraient été exfiltrés, pour un volume total de 5 Go. Le vendeur demande 25 000 dollars (près de 21 400 euros) en cryptomonnaie, menaçant de tout publier gratuitement dans la semaine si personne ne se manifeste. Parmi les fichiers listés, du code d’inférence propriétaire, des outils de fine-tuning, des agents sectoriels (finance, vérification d’identité, assistance juridique) et des projets expérimentaux jamais annoncés : devstral-cloud, typhoon, turbine, mistral-surge.

Contactée par plusieurs médias, la start-up parisienne balaie toute intrusion massive de son infrastructure. « Les attaquants n’ont pas accédé à nos données », tranche-t-elle. Aucun impact sur les services hébergés, les environnements de recherche ni les données des clients. Mistral AI reconnaît toutefois qu’un système de gestion de code a bien été touché le 12 mai, dans le cadre d’un incident plus vaste lié à la compromission de la bibliothèque open source TanStack. « L’enquête en cours indique qu’un appareil de développeur affecté a été impliqué », précise l’advisory de sécurité publié le jour même. « Aucune indication que l’infrastructure de Mistral ait été compromise », appuie la société.

En chiffres
5 Go
de données internes revendiquées par TeamPCP
environ 450 dépôts privés Mistral AI
25 000 $
prix demandé en cryptomonnaie
soit environ 21 400 euros
12 Mds €
valorisation de Mistral AI
fondée en 2023
170+
packages contaminés sur npm et PyPI
entre le 11 et le 12 mai 2026

Une attaque par empoisonnement de cache GitHub Actions

Eviden et Thales s’associent pour doter les véhicules de l’armée française de capacités de navigation résilientes face aux menaces modernes

L’offensive de TeamPCP exploite un enchaînement de trois failles dans GitHub Actions. Entre le 11 et le 12 mai, le groupe publie 84 artefacts npm malveillants dans 42 packages de l’espace de noms TanStack, une collection de bibliothèques d’interface open source téléchargée 12 millions de fois par semaine. Le principe : forker le dépôt TanStack/router, ouvrir une pull request qui déclenche un workflow pull_request_target, puis empoisonner le cache GitHub Actions avec un pnpm store malveillant. Lorsqu’un mainteneur fusionne la pull request, le workflow de release restaure le cache contaminé et extrait directement des jetons OIDC de la mémoire du runner[3]. Sur les postes de développeurs compromis, le malware installe un daemon qui interroge GitHub toutes les 60 secondes, assurant une persistance à long terme.

L’attaque touche au total plus de 170 packages sur npm et PyPI entre le 11 et le 12 mai, dont les SDK officiels de Mistral AI. Le malware (baptisé Mini Shai-Hulud) se comporte comme un véritable ver : il vole des credentials dans un package, puis s’en sert pour infecter d’autres dépôts. C’est cette capacité de propagation autonome qui transforme un simple incident de sécurité en campagne organisée de contamination de l’écosystème open source.

Chronologie de l’attaque Mistral AI / TanStack
Date Événement
11 mai 2026, 19h20-19h26 UTC Publication de 84 artefacts npm malveillants dans 42 packages TanStack
12 mai 2026 Compromission d’un système de gestion de code Mistral AI via appareil de développeur
12 mai 2026 Publication de l’advisory de sécurité par Mistral AI
13 mai 2026, soirée Revendication publique de TeamPCP sur forum cybercriminel

Source : Safestate

Un butin au périmètre encore incertain

Close-up of weathered ancient Roman coins displaying rich textures and patinas, symbolizing history and archaeology.
Close-up of weathered ancient Roman coins displaying rich textures and patinas, symbolizing history and archaeology. — Photo : Magda Ehlers / Pexels

Sept sculptures pour les 65 ans du Territoire : les femmes de Wallis-et-Futuna remercient l’Assemblée

Le catalogue affiché par TeamPCP dessine une cartographie détaillée de l’activité de recherche de Mistral AI. Outre le code d’inférence interne (mistral-inference-internal.tar.gz, mistral-inference-private.tar.gz), le vendeur liste des outils de fine-tuning propriétaires, des dashboards, des plateformes internes et une série d’agents verticaux. L’agent financier (mistral_finance_agent.tar.gz), l’outil de vérification d’identité (kyc-doc-agent.tar.gz) et l’assistant juridique interne (mistral-lawyer-internal.tar.gz) révèlent l’ampleur du portefeuille développé par la start-up pour adresser des secteurs régulés. Les projets expérimentaux (devstral-cloud, typhoon, turbine, mistral-surge) n’ont jamais été annoncés publiquement.

L’authenticité des données proposées n’a pas encore été vérifiée de manière indépendante par un tiers. Mistral AI maintient qu’aucun accès à ses données centrales ni à celles de ses clients n’a eu lieu. Mais l’incident intervient dans un contexte de montée en puissance des cybermenaces visant les acteurs de l’intelligence artificielle. Le code source d’un modèle d’IA constitue un actif stratégique d’une valeur considérable pour des concurrents, des groupes cybercriminels ou des États souhaitant s’approprier des années de recherche et de développement sans investissement[4].

Les enjeux de l'incident supply chain

Attaque supply chain
L'exploitation de la bibliothèque TanStack contamine plus de 170 packages en 24 heures, touchant simultanément des dizaines d'entreprises via un maillon unique de confiance.
Propriété intellectuelle
Le code source d'un modèle d'IA représente des années de recherche. Sa revente sur le darkweb offre aux concurrents ou aux États un accès sans investissement.
Périmètre contesté
Mistral AI affirme que l'infrastructure centrale reste intacte et qu'aucune donnée client n'a été exposée, mais l'authenticité des 450 dépôts revendiqués n'est pas vérifiée.
Cible stratégique européenne
Valorisé 12 milliards d'euros, Mistral AI est l'un des rares champions européens de l'IA face aux géants américains et chinois, ce qui en fait une cible de choix.

Mistral AI, cible stratégique européenne

Fondée en 2023 par Arthur Mensch, Timothée Lacroix et Guillaume Lample, trois anciens chercheurs de Google DeepMind et Meta AI, Mistral AI s’est imposée comme l’un des rares acteurs européens capables de rivaliser avec OpenAI, Google ou Anthropic. Ses modèles de langage (Mistral Large, Mistral 7B en version open source) sont utilisés par des milliers d’entreprises à travers le monde. La start-up a atteint une valorisation estimée à 12 milliards d’euros en moins de trois ans. Cette ascension fulgurante en fait une cible de choix pour des attaquants en quête de propriété intellectuelle à forte valeur ajoutée[1].

L’affaire survient alors que les entreprises technologiques à forte intensité de recherche sont devenues des cibles prioritaires pour les groupes cybercriminels et les acteurs étatiques. Les attaques par supply chain, comme celle qui vient de frapper TanStack et Mistral AI, exploitent la confiance placée dans les bibliothèques open source largement déployées. Elles permettent de toucher simultanément des dizaines d’entreprises en compromettant un seul maillon de la chaîne logicielle. Le daemon installé sur les postes de développeurs assure une persistance qui transforme l’incident ponctuel en porte dérobée durable. Cette stratégie de contamination en cascade marque un saut qualitatif dans la sophistication des campagnes offensives[3].

Mistral AI a confirmé que l’attaque a été détectée et neutralisée rapidement, limitant ses effets à un périmètre circonscrit. L’entreprise n’a pas précisé quelles mesures de remédiation ont été déployées au-delà de l’advisory publié le 12 mai[2]. La vente des données sur le darkweb reste en cours, et TeamPCP maintient sa menace de publication gratuite dans les jours qui viennent.

Mistral AI et l'attaque TanStack : les faits

  • Le 12 mai 2026, Mistral AI confirme la compromission d'un système de gestion de code via une attaque supply chain sur la bibliothèque TanStack
  • TeamPCP revendique l'exfiltration de 5 Go de données internes et demande 25 000 dollars en cryptomonnaie
  • L'attaque exploite trois failles GitHub Actions et contamine plus de 170 packages npm et PyPI entre le 11 et le 12 mai
  • Mistral AI affirme qu'aucune donnée client, service hébergé ni infrastructure centrale n'a été touchée
  • Le malware Mini Shai-Hulud installe un daemon persistant qui interroge GitHub toutes les 60 secondes
  • Mistral AI, valorisé 12 milliards d'euros, est l'un des rares acteurs européens capables de rivaliser avec OpenAI et Google
Julien Mercier
Julien Mercier
Julien Mercier suit la tech française depuis une quinzaine d'années, des premières levées de la French Tech aux modèles de Mistral. Il s'intéresse autant aux startups qu'aux enjeux de souveraineté numérique : cloud, semi-conducteurs, cybersécurité. Sa ligne, expliquer ce qu'une annonce change vraiment, sans jargon ni esbroufe.

Sur le même sujet

Championnat de Bretagne Enduro : une moto électrique gagne en duo, 3 tours d’incertitude puis la fuite

Xavier Flick et Pierre Goupillon ont remporté dimanche 23 août la première manche du championnat de Bretagne enduro...

Coalition des volontaires pour l’Ukraine : Paris, Berlin et Londres coprésidents à Kiev, Zelensky réclame 300 missiles Patriot pour l’hiver

La Coalition des volontaires pour l'Ukraine se réunit ce lundi 24 août à Kiev, jour du 35ᵉ anniversaire...

À 18 ans, Ayyoub Bouaddi rejoint Manchester City pour 100 M€ et pulvérise le record de vente de la Ligue 1

Lille boucle la vente d'Ayyoub Bouaddi à Manchester City pour 100 millions d'euros, établissant un nouveau record pour...

Un robot chinois bat Usain Bolt sur 100 m en 9,39 secondes : Pékin affiche sa domination en robotique aux World Robot Games 2026

Des robots humanoïdes chinois ont battu plusieurs records sportifs humains ce week-end à Pékin, dont le mythique 100...