Tech & IAMistral AI touché par une attaque supply chain : 5 Go de...

Mistral AI touché par une attaque supply chain : 5 Go de code source en vente à 25 000 dollars

Date:

Mistral AI, valorisé 12 milliards d’euros, confirme qu’un système de gestion de code a été compromis le 12 mai via une attaque supply chain sur la bibliothèque TanStack.

L’affaire éclate le 13 mai au soir, quand le compte @FrenchBreaches repère sur un forum cybercriminel une revendication du groupe TeamPCP. Selon ce dernier, environ 450 dépôts privés de Mistral AI auraient été exfiltrés, pour un volume total de 5 Go. Le vendeur demande 25 000 dollars (près de 21 400 euros) en cryptomonnaie, menaçant de tout publier gratuitement dans la semaine si personne ne se manifeste. Parmi les fichiers listés, du code d’inférence propriétaire, des outils de fine-tuning, des agents sectoriels (finance, vérification d’identité, assistance juridique) et des projets expérimentaux jamais annoncés : devstral-cloud, typhoon, turbine, mistral-surge.

Contactée par plusieurs médias, la start-up parisienne balaie toute intrusion massive de son infrastructure. « Les attaquants n’ont pas accédé à nos données », tranche-t-elle. Aucun impact sur les services hébergés, les environnements de recherche ni les données des clients. Mistral AI reconnaît toutefois qu’un système de gestion de code a bien été touché le 12 mai, dans le cadre d’un incident plus vaste lié à la compromission de la bibliothèque open source TanStack. « L’enquête en cours indique qu’un appareil de développeur affecté a été impliqué », précise l’advisory de sécurité publié le jour même. « Aucune indication que l’infrastructure de Mistral ait été compromise », appuie la société.

En chiffres
5 Go
de données internes revendiquées par TeamPCP
environ 450 dépôts privés Mistral AI
25 000 $
prix demandé en cryptomonnaie
soit environ 21 400 euros
12 Mds €
valorisation de Mistral AI
fondée en 2023
170+
packages contaminés sur npm et PyPI
entre le 11 et le 12 mai 2026

Une attaque par empoisonnement de cache GitHub Actions

Eviden et Thales s’associent pour doter les véhicules de l’armée française de capacités de navigation résilientes face aux menaces modernes

L’offensive de TeamPCP exploite un enchaînement de trois failles dans GitHub Actions. Entre le 11 et le 12 mai, le groupe publie 84 artefacts npm malveillants dans 42 packages de l’espace de noms TanStack, une collection de bibliothèques d’interface open source téléchargée 12 millions de fois par semaine. Le principe : forker le dépôt TanStack/router, ouvrir une pull request qui déclenche un workflow pull_request_target, puis empoisonner le cache GitHub Actions avec un pnpm store malveillant. Lorsqu’un mainteneur fusionne la pull request, le workflow de release restaure le cache contaminé et extrait directement des jetons OIDC de la mémoire du runner[3]. Sur les postes de développeurs compromis, le malware installe un daemon qui interroge GitHub toutes les 60 secondes, assurant une persistance à long terme.

L’attaque touche au total plus de 170 packages sur npm et PyPI entre le 11 et le 12 mai, dont les SDK officiels de Mistral AI. Le malware (baptisé Mini Shai-Hulud) se comporte comme un véritable ver : il vole des credentials dans un package, puis s’en sert pour infecter d’autres dépôts. C’est cette capacité de propagation autonome qui transforme un simple incident de sécurité en campagne organisée de contamination de l’écosystème open source.

Chronologie de l’attaque Mistral AI / TanStack
Date Événement
11 mai 2026, 19h20-19h26 UTC Publication de 84 artefacts npm malveillants dans 42 packages TanStack
12 mai 2026 Compromission d’un système de gestion de code Mistral AI via appareil de développeur
12 mai 2026 Publication de l’advisory de sécurité par Mistral AI
13 mai 2026, soirée Revendication publique de TeamPCP sur forum cybercriminel

Source : Safestate

Un butin au périmètre encore incertain

Close-up of weathered ancient Roman coins displaying rich textures and patinas, symbolizing history and archaeology.
Close-up of weathered ancient Roman coins displaying rich textures and patinas, symbolizing history and archaeology. Photo : Magda Ehlers / Pexels

Sept sculptures pour les 65 ans du Territoire : les femmes de Wallis-et-Futuna remercient l’Assemblée

Le catalogue affiché par TeamPCP dessine une cartographie détaillée de l’activité de recherche de Mistral AI. Outre le code d’inférence interne (mistral-inference-internal.tar.gz, mistral-inference-private.tar.gz), le vendeur liste des outils de fine-tuning propriétaires, des dashboards, des plateformes internes et une série d’agents verticaux. L’agent financier (mistral_finance_agent.tar.gz), l’outil de vérification d’identité (kyc-doc-agent.tar.gz) et l’assistant juridique interne (mistral-lawyer-internal.tar.gz) révèlent l’ampleur du portefeuille développé par la start-up pour adresser des secteurs régulés. Les projets expérimentaux (devstral-cloud, typhoon, turbine, mistral-surge) n’ont jamais été annoncés publiquement.

L’authenticité des données proposées n’a pas encore été vérifiée de manière indépendante par un tiers. Mistral AI maintient qu’aucun accès à ses données centrales ni à celles de ses clients n’a eu lieu. Mais l’incident intervient dans un contexte de montée en puissance des cybermenaces visant les acteurs de l’intelligence artificielle. Le code source d’un modèle d’IA constitue un actif stratégique d’une valeur considérable pour des concurrents, des groupes cybercriminels ou des États souhaitant s’approprier des années de recherche et de développement sans investissement[4].

Les enjeux de l'incident supply chain

Attaque supply chain
L'exploitation de la bibliothèque TanStack contamine plus de 170 packages en 24 heures, touchant simultanément des dizaines d'entreprises via un maillon unique de confiance.
Propriété intellectuelle
Le code source d'un modèle d'IA représente des années de recherche. Sa revente sur le darkweb offre aux concurrents ou aux États un accès sans investissement.
Périmètre contesté
Mistral AI affirme que l'infrastructure centrale reste intacte et qu'aucune donnée client n'a été exposée, mais l'authenticité des 450 dépôts revendiqués n'est pas vérifiée.
Cible stratégique européenne
Valorisé 12 milliards d'euros, Mistral AI est l'un des rares champions européens de l'IA face aux géants américains et chinois, ce qui en fait une cible de choix.

Mistral AI, cible stratégique européenne

Fondée en 2023 par Arthur Mensch, Timothée Lacroix et Guillaume Lample, trois anciens chercheurs de Google DeepMind et Meta AI, Mistral AI s’est imposée comme l’un des rares acteurs européens capables de rivaliser avec OpenAI, Google ou Anthropic. Ses modèles de langage (Mistral Large, Mistral 7B en version open source) sont utilisés par des milliers d’entreprises à travers le monde. La start-up a atteint une valorisation estimée à 12 milliards d’euros en moins de trois ans. Cette ascension fulgurante en fait une cible de choix pour des attaquants en quête de propriété intellectuelle à forte valeur ajoutée[1].

L’affaire survient alors que les entreprises technologiques à forte intensité de recherche sont devenues des cibles prioritaires pour les groupes cybercriminels et les acteurs étatiques. Les attaques par supply chain, comme celle qui vient de frapper TanStack et Mistral AI, exploitent la confiance placée dans les bibliothèques open source largement déployées. Elles permettent de toucher simultanément des dizaines d’entreprises en compromettant un seul maillon de la chaîne logicielle. Le daemon installé sur les postes de développeurs assure une persistance qui transforme l’incident ponctuel en porte dérobée durable. Cette stratégie de contamination en cascade marque un saut qualitatif dans la sophistication des campagnes offensives[3].

Mistral AI a confirmé que l’attaque a été détectée et neutralisée rapidement, limitant ses effets à un périmètre circonscrit. L’entreprise n’a pas précisé quelles mesures de remédiation ont été déployées au-delà de l’advisory publié le 12 mai[2]. La vente des données sur le darkweb reste en cours, et TeamPCP maintient sa menace de publication gratuite dans les jours qui viennent.

Mistral AI et l'attaque TanStack : les faits

  • Le 12 mai 2026, Mistral AI confirme la compromission d'un système de gestion de code via une attaque supply chain sur la bibliothèque TanStack
  • TeamPCP revendique l'exfiltration de 5 Go de données internes et demande 25 000 dollars en cryptomonnaie
  • L'attaque exploite trois failles GitHub Actions et contamine plus de 170 packages npm et PyPI entre le 11 et le 12 mai
  • Mistral AI affirme qu'aucune donnée client, service hébergé ni infrastructure centrale n'a été touchée
  • Le malware Mini Shai-Hulud installe un daemon persistant qui interroge GitHub toutes les 60 secondes
  • Mistral AI, valorisé 12 milliards d'euros, est l'un des rares acteurs européens capables de rivaliser avec OpenAI et Google
Julien Mercier
Julien Mercier
Julien Mercier décrypte les aides et les droits des Français. CAF, retraite, chômage, chèque énergie, MaPrimeRénov', bourses ou aides locales : il s'attache à dire clairement qui peut en bénéficier, pour quel montant, jusqu'à quand et comment faire la démarche, étape par étape. Attaché aux chiffres officiels et aux sources françaises, il écrit pour que chacun sache exactement à quoi il a droit — et n'y renonce pas faute d'information.

Sur le même sujet

Le Big Bang n’a peut-être pas créé le temps : ce que pensent vraiment les physiciens

Le Big Bang correspond-il réellement au commencement du temps ? Une vaste consultation internationale révèle que la majorité...

215 millions de dollars : les États-Unis accélèrent la course à l’ordinateur quantique

Le département américain de l’Énergie lance une compétition dotée de 215 millions de dollars pour accélérer la mise...

Indemnités kilométriques : 3,2 % de plus pour ces agents publics jusqu’à fin 2026

Le remboursement des déplacements professionnels augmente temporairement pour certains agents publics utilisant leur véhicule personnel. Le barème bénéficie...

Retraites : ce rapport propose un « âge d’équilibre », mais aucun droit ne change aujourd’hui

La Conférence sur le travail, l’emploi et les retraites s’est achevée avec la publication d’un document final qui...