npm 生态遭大范围投毒:TanStack、Mistral AI、UiPath 等受波及,可窃取云密钥与 GitHub 令牌
npm 生态遭大规模供应链攻击,超 160 个包受影响,攻击者通过 GitHub Actions 漏洞利用 OIDC 令牌实现合法发布,窃取云密钥与 GitHub 令牌。
入选理由:攻击者利用 GitHub Actions 的 pull_request_target 漏洞与跨 fork 缓存投毒,绕过双重验证完成恶意发布。
公司
别名:mistral
法国人工智能公司,专注于开源、高效、可私有部署的AI模型与全栈解决方案。
已跟踪 7 条高相关材料
最近变化
2026-05-29 · Mistral 拥有巴黎40MW数据中心并计划扩展至瑞典,支持客户私有部署敏感数据,如BNP Paribas用于KYC合规。
为什么值得关注
Mistral AI 被反复提及时,通常意味着它正在影响产品路线、开发者工作流或 AI 产业判断。这个页面把分散材料合并成一个可持续更新的观察入口。
npm 生态遭大范围投毒:TanStack、Mistral AI、UiPath 等受波及,可窃取云密钥与 GitHub 令牌
AI HOT 精选 · 9.2 分
npm 生态遭大规模供应链攻击,TanStack、Mistral AI、UiPath 等超 160 个包受影响,攻击者通过 GitHub Actions 漏洞利用 OIDC 令牌实现合法发布,植入可窃取云密钥与 GitHub 令牌的恶意代码,已导致近 373 个恶意版本传播。
Notes from the Mistral AI Now Summit
Hacker News Best · 8.7 分
Mistral AI 正从模型公司转型为全栈AI服务商,主打欧洲本地化、开源、私有部署与行业定制,已落地银行、工业、人文等领域,其战略核心是提供即时ROI而非追逐AGI。
Build real-time voice applications with Amazon SageMaker AI and vLLM
AWS Machine Learning Blog · 8.7 分
AWS推出SageMaker AI与vLLM结合方案,实现双向流式语音转文本推理,支持实时语音助手、直播字幕等应用,显著降低延迟并消除手工构建流式传输管道的负担。
已收录 7 条与 Mistral AI 相关的内容,按评分排序。
npm 生态遭大规模供应链攻击,超 160 个包受影响,攻击者通过 GitHub Actions 漏洞利用 OIDC 令牌实现合法发布,窃取云密钥与 GitHub 令牌。
入选理由:攻击者利用 GitHub Actions 的 pull_request_target 漏洞与跨 fork 缓存投毒,绕过双重验证完成恶意发布。
Mistral AI 正从模型公司转型为全栈AI服务商,主打欧洲本地化、开源、私有部署与行业定制,已落地银行、工业、人文等领域,其战略核心是提供即时ROI而非追逐AGI。
入选理由:Mistral 拥有巴黎40MW数据中心并计划扩展至瑞典,支持客户私有部署敏感数据,如BNP Paribas用于KYC合规。
AWS推出SageMaker AI与vLLM结合方案,实现双向流式语音转文本推理,支持实时语音助手、直播字幕等应用,显著降低延迟。
入选理由:SageMaker AI提供原生HTTP/2双向流式传输(端口8443),自动处理HTTP/2事件流与WebSocket协议转换
Mistral AI 发布 Workflows 公开预览版,作为面向企业 AI 的编排层,解决大模型在生产环境中可靠性、可观测性与容错能力不足的问题。
入选理由:Workflows 是 Mistral 推出的企业级 AI 编排层,聚焦生产就绪能力
Mistral AI宣布入选TIME100最具影响力公司2026榜单及AI领域Top 10,核心主张是客户可在自有基础设施上自主部署前沿模型。
入选理由:Mistral AI入选TIME100 2026榜单及AI子榜单Top 10
该推文仅为Mistral AI官方账号发布的带图占位链接,无实质性技术内容,仅引导点击外部URL,信息密度极低。
入选理由:未提供任何技术细节、架构说明或实测数据
该推文仅为Mistral AI官方账号发布的简短宣传帖,含视频链接和平台引导文案,无实质性技术内容或信息输出。
入选理由:未提供任何技术细节、产品更新或团队观点