Хакерская группа TeamPCP объявила о намерении опубликовать исходный код Mistral AI, если в течение недели не найдёт покупателя на свои данные, выставив цену в $25 000 за почти 450 репозиториев. Mistral AI подтвердила, что хакеры получили доступ к её системе управления кодом после атаки Mini Shai-Hulud на цепочку поставок. Инцидент начался с компрометации официальных пакетов TanStack и Mistral AI через кражу учетных данных CI/CD, что привело к заражению сотен других проектов в реестрах npm и PyPI, включая UiPath и OpenSearch. Хотя TeamPCP утверждает, что украла около 5 ГБ внутреннего кода, Mistral AI отметила, что основные репозитории не пострадали, и важные данные остались в безопасности. Тем временем OpenAI также подтвердила, что атака затронула системы двух её сотрудников, но не нашла доказательств дальнейшего использования украденных данных.