📰 Source : Numerama | Date : 18 septembre 2026

Le 17 septembre 2026, un utilisateur se faisant appeler « mrwho » a publié une annonce intitulée « Selling mistral.ai Source Code » sur un forum cybercriminel, affirmant vendre l’intégralité du code source de la licorne française Mistral AI.

🗂️ Contenu revendiqué par l’acteur :

  • 339 fichiers correspondant à différents projets et dépôts internes
  • Des dépôts à caractère privé : mistral-inference-private, mistral-inference-internal, mistral-finetune-internal, mistral-common-internal, client-python-private
  • Un échantillon nommé « webstral » : prototype d’agent web intégré à Chrome, capable de naviguer et interagir avec des pages via l’API Mistral

🛡️ Réponse de Mistral AI : Le 18 septembre 2026, Mistral AI a publié un communiqué officiel sur X (Twitter) indiquant avoir mené une investigation interne approfondie et n’avoir trouvé aucune preuve d’intrusion dans ses systèmes.

🔁 Contexte de récidive : Ce n’est pas la première revendication visant Mistral AI. En mai 2026, des hackers avaient affirmé avoir accédé à l’infrastructure principale de l’entreprise dans le cadre d’une attaque de la chaîne d’approvisionnement logicielle (supply chain). Mistral avait alors confirmé l’incident initial tout en démentant tout accès à son infrastructure principale.

⚠️ À ce stade, aucune preuve indépendante ne confirme ni n’infirme la revendication de mrwho. L’article souligne qu’un échantillon publié ne constitue pas à lui seul la preuve d’un piratage.

📌 Type d’article : Annonce d’incident / article de presse spécialisée relatant une revendication de compromission non vérifiée et la réponse officielle de l’organisation ciblée.

🧠 TTPs et IOCs détectés

Acteurs de menace

  • mrwho (unknown) —

TTP

  • T1213 — Data from Information Repositories (Collection)
  • T1195 — Supply Chain Compromise (Initial Access)

🟡 Indice de vérification factuelle : 38/100 (moyenne)

  • ⬜ numerama.com — source non référencée (0pts)
  • ✅ 8437 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 2 TTP(s) MITRE (8pts)
  • ✅ date extraite du HTML source (10pts)
  • ✅ acteur(s) identifié(s) : mrwho (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.numerama.com/cyberguerre/2335249-mistral-ai-dement-un-piratage-de-son-code-source.html