ActualitésMistral AI frappée par TeamPCP : code source volé, 25 000 dollars...

Mistral AI frappée par TeamPCP : code source volé, 25 000 dollars réclamés et la souveraineté numérique française en question

Date:

Le 12 mai 2026, Mistral AI a confirmé une intrusion informatique : des pirates ont dérobé des fichiers de code source et réclament 25 000 dollars. La start-up assure qu’aucune donnée client n’a été compromise.

L’alerte est venue de la plateforme French Breaches. Un groupe se faisant appeler TeamPCP a revendiqué l’opération sur le forum Breached, l’une des principales places de marché du cybercrime, en affirmant détenir quelque 5 gigaoctets de fichiers internes. Il s’agit d’échantillons de code source liés à l’entraînement des modèles d’IA de Mistral. La mise à prix : 25 000 dollars en cryptomonnaies, avec menace de divulgation publique sous sept jours faute d’acheteur.

Mistral AI a confirmé l’incident à l’Agence Radio France et au Parisien le 14 mai. La réponse de l’entreprise a été rapide et le discours, rassureur : les attaquants « n’ont accédé à aucune donnée en dehors de certains dépôts de code non essentiels ». Aucun service de production, aucun outil de test, aucune donnée utilisateur n’aurait été touché.

En chiffres
5 Go
de données revendiquées volées par TeamPCP
code source lié à l'entraînement des modèles
25 000 $
rançon réclamée en cryptomonnaies
avec menace de divulgation sous 7 jours
11,7 Md€
valorisation de Mistral AI
au moment de l'attaque, mai 2026
830 M$
levée de dette récente
pour financer un datacenter souverain en France
1 Md€
objectif de CA 2026
annoncé par Arthur Mensch, cofondateur

Une faille dans la chaîne d’approvisionnement logicielle

Le vecteur d’attaque identifié par Mistral AI pointe vers la compromission de l’appareil d’un développeur de la société, via une vulnérabilité dans « la chaîne d’approvisionnement d’un fournisseur de logiciels tiers ».[2] Des kits de développement logiciel (SDK) utilisés en interne auraient ainsi été contaminés. C’est le type d’attaque qui touche toute l’industrie tech depuis plusieurs années : plutôt que de cibler directement la cible principale, les pirates s’infiltrent par un maillon plus faible de la chaîne.

L’incident s’inscrit dans une campagne plus large, baptisée Mini Shai-Hulud en référence à l’univers de Dune selon Generation-NT, qui dépasse le seul cas Mistral.[1] La licorne française n’est pas la seule cible : Mistral fait partie d’une vague qui frappe la France depuis plusieurs mois. L’Éducation nationale, le fichier des détenteurs d’armes à feu, le réseau de laboratoires Cerballiance et l’Agence nationale des titres sécurisés (ANTS) en ont tour à tour fait les frais, selon le Figaro.[3]

Mistral AI : données clés au moment de l’attaque
Indicateur Valeur
Valorisation 11,7 milliards d’euros
Levée de dette récente 830 millions de dollars
Objectif CA 2026 (Arthur Mensch) 1 milliard d’euros
Volume de données revendiqué volé 5 gigaoctets
Rançon demandée 25 000 dollars
Date de l’attaque 12 mai 2026

Source : Franceinfo

Un timing difficile pour la licorne tricolore

Des hackers exigent une rançon devant les serveurs de sécurité informatique d'une entreprise technologique française
Des hackers exigent une rançon devant les serveurs de sécurité informatique d'une entreprise technologique française

L’attaque tombe à un moment particulièrement exposé pour Mistral AI. La start-up fondée en 2023 par des anciens de Polytechnique et de l’ENS vient de boucler une levée de 830 millions de dollars de dette pour financer la construction d’un centre de données en France.[4] Son cofondateur Arthur Mensch vise le milliard d’euros de chiffre d’affaires dès cette année.

Les modèles de Mistral sont déployés au sein de grands groupes du CAC 40, mais aussi dans plusieurs administrations, dont les armées françaises. C’est précisément ce déploiement institutionnel qui rend toute fuite de code source potentiellement préoccupante, même si les fichiers dérobés ne concernent, selon Mistral, que des dépôts non essentiels.

La start-up se positionne depuis ses débuts comme le champion européen d’une IA souveraine, une alternative crédible aux géants américains comme OpenAI et Google, ou au LLaMA de Meta. Son chatbot Le Chat concurrence directement ces plateformes sur le marché grand public. Dans ce contexte, l’image compte autant que la technique.

Pourquoi l'IA souveraine française est désormais une cible

Supply chain logicielle en cause
L'attaque n'a pas visé Mistral directement : elle a exploité un fournisseur tiers dont des SDK avaient été contaminés. Un vecteur d'intrusion qui concerne toute l'industrie tech.
Image de l'IA souveraine écornée
Mistral se positionne comme l'alternative européenne de confiance face aux géants US et chinois. Un incident, même mineur, frappe cette proposition de valeur au moment où ses déploiements institutionnels s'accélèrent.
Des actifs stratégiques à protéger
Le code d'entraînement des modèles d'IA représente une valeur bien supérieure aux 25 000 dollars réclamés. Les acheteurs potentiels sur le darkweb ne sont probablement pas des individus isolés.
Clients institutionnels sous pression
CAC 40, armées françaises, administrations publiques : les déployeurs de Mistral attendent une réponse à la hauteur de l'exposition avant tout renouvellement de confiance.
Ambitions financières intactes mais scrutées
Avec 830 millions de dollars levés et un milliard d'euros de CA visé en 2026, Mistral entre dans une phase où la sécurité de ses infrastructures est aussi un argument commercial.

Le coup symbolique contre l’IA souveraine française

Techniquement, si seuls des dépôts « non essentiels » ont fuité, l’impact direct reste limité. L’infrastructure centrale, les modèles d’entraînement les plus stratégiques et les données clients seraient préservés. Mistral a démontré une capacité de réaction rapide face à une menace moderne.[5]

Mais le coup symbolique est là. La proposition de valeur de Mistral repose en partie sur la confiance : confiance des administrations qui lui confient des données sensibles, confiance des entreprises du CAC 40 qui intègrent ses modèles dans leurs workflows, confiance des États européens qui voient en elle une alternative aux hyperscalers américains. Une attaque, même contenue, rappelle que cette confiance doit se démontrer en continu, pas seulement s’afficher.

Cette cyberattaque expose aussi une réalité de l’économie de l’IA : le moindre bout de code d’un acteur comme Mistral représente une valeur stratégique considérable. Les modèles d’entraînement sont le cÅ“ur du réacteur. Leur architecture, leurs paramètres, leurs jeux de données : autant d’éléments qui permettraient à un concurrent ou à un État hostile de raccourcir des années de R&D. C’est pourquoi la demande de rançon à 25 000 dollars paraît dérisoire au regard de ce que représentent réellement ces actifs, et pourquoi les acheteurs potentiels sur le darkweb ne sont probablement pas des individus isolés.

La filière française face à une menace structurelle

Des hackers exigent une rançon devant les serveurs de sécurité informatique d'une entreprise technologique française
Des hackers exigent une rançon devant les serveurs de sécurité informatique d'une entreprise technologique française

L’incident Mistral illustre une tension que toute la filière tech française doit absorber : plus une entreprise monte en puissance et en exposition institutionnelle, plus elle devient une cible de choix. Le ministre Lecornu avait annoncé une enveloppe de 200 millions d’euros pour résorber la dette numérique de l’État, signe que la vulnérabilité n’est pas seulement dans les start-ups mais dans l’ensemble de l’écosystème public qui s’appuie sur elles.

Pour Mistral, la prochaine étape sera de démontrer que la sécurité de ses infrastructures tient à l’échelle de ses ambitions : un milliard d’euros de chiffre d’affaires visé en 2026, un datacenter souverain en construction, des déploiements dans les armées françaises. La solidité de la réponse à cet incident sera scrutée par ses clients institutionnels bien plus attentivement que par les marchés.

Cyberattaque Mistral AI : les faits du 12 mai 2026

  • Le 12 mai 2026, TeamPCP a exfiltré 5 Go de fichiers de code source de Mistral AI via un fournisseur tiers compromis.
  • La rançon réclamée sur le darkweb est de 25 000 dollars en cryptomonnaies, avec menace de publication sous 7 jours.
  • Mistral AI affirme qu'aucun service de production, donnée client ni environnement de recherche critique n'a été touché.
  • Le vecteur d'attaque : la compromission d'un développeur via des SDK d'un fournisseur logiciel tiers.
  • Mistral est déployée dans plusieurs administrations françaises, dont les armées.
  • L'incident s'inscrit dans une campagne plus large, Mini Shai-Hulud, ciblant plusieurs acteurs tech.
Julien Mercier
Julien Mercier
Julien Mercier suit la tech française depuis une quinzaine d'années, des premières levées de la French Tech aux modèles de Mistral. Il s'intéresse autant aux startups qu'aux enjeux de souveraineté numérique : cloud, semi-conducteurs, cybersécurité. Sa ligne, expliquer ce qu'une annonce change vraiment, sans jargon ni esbroufe.

Sur le même sujet

Le fronton de Saint-Pierre fête ses 120 ans : un mur qui fait vivre la culture basque depuis 1906

Au cœur de Saint-Pierre, le fronton de la place de la Liberté souffle cette année ses 120 bougies....

Alerte ozone en Normandie : l’air devient mauvais ce 12 août 2026 dans toute la région

L'air normand devient irrespirable. Ce mercredi 12 août 2026, l'indice de qualité de l'air sera classé mauvais sur...

80 enfants ukrainiens accueillis dans la région : deux semaines loin de la guerre

Depuis ce lundi 10 août, 80 enfants ukrainiens âgés de 9 à 15 ans découvrent les Hauts-de-France. Pendant...

Séisme de magnitude 7,4 en Colombie : 132 morts, 570 blessés, course contre la montre dans les décombres

Le 10 août 2026, un séisme de magnitude 7,4 frappe l'ouest de la Colombie. Le bilan provisoire fait...