חברת הבינה המלאכותית הצרפתית Mistral AI, מהבולטות שבחברות ה-AI באירופה, מוצאת את עצמה שוב במרכזה של דרמת אבטחת מידע. הפרשה התעוררה בעקבות פרסום בפורום סייבר, שבו הציע משתמש למכירה את מה שהוא הגדיר כקוד המקור המלא של החברה. בחברה ממהרים להכחיש את הטענות ומבהירים כי חקירה פנימית שנערכה לא מצאה כל עדות לגישה בלתי מורשית חדשה למערכותיה. עם זאת, ניתוח ראשוני של רשימת הקבצים שהוצעו למכירה מעלה אפשרות כי מדובר בהמשך ישיר, או למצער במחזור, של אירוע פריצה חמור שהתרחש בחודש מאי האחרון.
הצעת המכירה בפורום והכחשת החברה
ב-16 בספטמבר 2026 הופיעה הודעה חדשה בפורום סייבר בשפה האנגלית תחת הכותרת "Selling mistral.ai Source Code". כותב ההודעה, שפעל תחת הכינוי "mrwho", טען כי עלה בידו לפרוץ שוב למערכות של Mistral AI ולהשיג את קוד המקור המלא של החברה. המוכר דרש תשלום במטבע המוצפן מונרו (Monero) בלבד, והפנה קונים פוטנציאליים להמשך התקשרות בערוצים מוצפנים באפליקציות Session ו-Telegram.
בתגובה לפרסום מסרה Mistral AI כי בדיקה מעמיקה שביצעה לא העלתה כל ממצא המאשר את טענותיו של המוכר בדבר חדירה חדשה לרשת החברה. יתרה מזאת, מבדיקת הקבצים והדוגמאות שפורסמו לא עלו עדויות לדליפה של נתוני לקוחות, ואף לא הוצגו קבצים או עדכוני קוד (commits) שנוצרו לאחר אירוע האבטחה של חודש מאי.
הרקע: מתקפת שרשרת האספקה של מאי
אירוע האבטחה הקודם של Mistral AI, שמתועד ואינו שנוי במחלוקת, התרחש בחודש מאי 2026. באותה עת, קמפיין שרשרת אספקה בשם Mini Shai-Hulud, שיוחס לקבוצת ההאקרים TeamPCP, פגע בחבילות תוכנה פופולריות והתפשט למאות פרויקטים בפלטפורמות npm ו-PyPI.
לפי הודעת אבטחה רשמית שפרסמה החברה (MAI-2026-002), תולעת מחשב אוטומטית הובילה להפצת גרסאות נגועות של ערכות פיתוח התוכנה (SDK) של החברה למשך מספר שעות ב-11 וב-12 במאי. האירוע נגרם בעקבות פגיעה במכשיר של אחד ממפתחי החברה. ניתוח של חטיבת מודיעין האיומים של מיקרוסופט (Microsoft Threat Intelligence) העלה כי חבילת פייתון (Python) נגועה של Mistral AI הורדה ושימשה לגניבת אישורים (credentials), מה שאפשר לתוקפים להעמיק את החדירה.
בהודעות שהעבירה החברה לתקשורת צוין כי התוקפים הצליחו להשיג גישה למערכת ניהול קוד המקור ולזהם חלק מחבילות ה-SDK לפרק זמן קצר. עם זאת, החברה הדגישה כי השירותים המארחים, נתוני המשתמשים, וסביבות המחקר והבדיקות שלה לא נפגעו כלל, וכי הגישה של התוקפים הוגבלה למאגרי קוד (repositories) משניים בלבד. באותה עת, קבוצת TeamPCP הציעה למכירה כ-450 מאגרי קוד בנפח כולל של כ-5 גיגה-בייט תמורת 25,000 דולר, ואיימה להפיץ את החומרים בחינם אם לא יימצא קונה תוך שבוע.
האם מדובר במחזור מידע או בפריצה חדשה?
הספקות לגבי אמינות הטענות על פריצה חדשה בספטמבר מתחזקים לאור פרופיל המשתמש שהציע את הקוד למכירה. החשבון של "mrwho" נוצר רק במהלך ספטמבר 2026, וצבר ארבע הודעות בלבד ודירוג מוניטין של 30, אף שהציג תג ברמה גבוהה של "GOD User". תופעה זו עשויה להעיד על ניסיון הונאה, או לחלופין על מתווך הפועל מטעם גורם אחר.
השוואה בין רשימת הקבצים שהציג המוכר החדש בספטמבר לבין הנתונים שפרסמה קבוצת TeamPCP במאי מחזקת את ההערכה כי מדובר באותה הדלפה. מתוך עץ קבצים הכולל 339 קבצים שהציג המוכר, מופיעים בו מספר מאגרי קוד זהים לאלו שפורסמו במאי. בין המאגרים החופפים שזוהו:
- mistral-inference-private
- mistral-inference-internal
- mistral-finetune-internal
- mistral-common-internal
כדי להוכיח שאכן התרחשה פריצה חדשה בספטמבר, הציבור והחוקרים יידרשו לראות קבצים, שינויי קוד או מפתחות אבטחה שנוצרו לאחר ה-12 במאי 2026, או סודות אבטחה שנותרו תקפים לאחר פעולות הניקוי שביצעה החברה. בהיעדר ממצאים כאלה, המסקנה המסתמנת היא כי מדובר ברישום מחדש של אותם חומרים ישנים - אירוע שמסב מבוכה תדמיתית לסטארט-אפ הצרפתי, אך אינו מהווה כשל אבטחתי חדש.
למה זה חשוב לך
חברות ישראליות רבות בתחום ההייטק וה-AI משתמשות במודלים ובכלים של Mistral AI כחלק משרשרת הפיתוח שלהן, כך שכל פרצת אבטחה אצל ספק כזה עלולה להשפיע גם על מוצרים המבוססים על הטכנולוגיה שלו. המקרה ממחיש כמה חשוב לבדוק את מקור המידע לפני שמגיבים בפאניקה - לא כל טענה על "פריצה חדשה" משקפת מציאות, ולעיתים מדובר במיחזור של הדלפות ישנות שנועד ליצור רעש תקשורתי. עבור מפתחים וארגונים המשלבים ספריות קוד פתוח בפרויקטים שלהם, האירוע מזכיר את הסיכון הטמון בשרשרת האספקה של תוכנה, ואת החשיבות שבניטור שוטף של עדכוני חבילות חיצוניות.
קראו גם: הצעת חוק בארה"ב: 100 מיליון דולר לשילוב AI בהגנה על תשתיות · שר האוצר האמריקאי מסתמן כמועמד המוביל לתפקיד "צאר ה-AI" בבית הלבן





