📰 Source : Numerama | Date : 18 septembre 2026
Le 17 septembre 2026, un utilisateur se faisant appeler « mrwho » a publié une annonce intitulée « Selling mistral.ai Source Code » sur un forum cybercriminel, affirmant vendre l’intégralité du code source de la licorne française Mistral AI.
🗂️ Contenu revendiqué par l’acteur :
- 339 fichiers correspondant à différents projets et dépôts internes
- Des dépôts à caractère privé :
mistral-inference-private,mistral-inference-internal,mistral-finetune-internal,mistral-common-internal,client-python-private - Un échantillon nommé « webstral » : prototype d’agent web intégré à Chrome, capable de naviguer et interagir avec des pages via l’API Mistral
🛡️ Réponse de Mistral AI : Le 18 septembre 2026, Mistral AI a publié un communiqué officiel sur X (Twitter) indiquant avoir mené une investigation interne approfondie et n’avoir trouvé aucune preuve d’intrusion dans ses systèmes.
🔁 Contexte de récidive : Ce n’est pas la première revendication visant Mistral AI. En mai 2026, des hackers avaient affirmé avoir accédé à l’infrastructure principale de l’entreprise dans le cadre d’une attaque de la chaîne d’approvisionnement logicielle (supply chain). Mistral avait alors confirmé l’incident initial tout en démentant tout accès à son infrastructure principale.
⚠️ À ce stade, aucune preuve indépendante ne confirme ni n’infirme la revendication de mrwho. L’article souligne qu’un échantillon publié ne constitue pas à lui seul la preuve d’un piratage.
📌 Type d’article : Annonce d’incident / article de presse spécialisée relatant une revendication de compromission non vérifiée et la réponse officielle de l’organisation ciblée.
🧠 TTPs et IOCs détectés
Acteurs de menace
- mrwho (unknown) —
TTP
- T1213 — Data from Information Repositories (Collection)
- T1195 — Supply Chain Compromise (Initial Access)
🟡 Indice de vérification factuelle : 38/100 (moyenne)
- ⬜ numerama.com — source non référencée (0pts)
- ✅ 8437 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ✅ date extraite du HTML source (10pts)
- ✅ acteur(s) identifié(s) : mrwho (5pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.numerama.com/cyberguerre/2335249-mistral-ai-dement-un-piratage-de-son-code-source.html