Egidio
Dossier · 17 septembre 2026

Mistral AI : une revendication de code source, non confirmée

Un acteur se présentant sous le pseudonyme mrwho revendique, le 16 septembre 2026, la vente du code source complet de Mistral AI — une seconde intrusion selon lui, distincte de l'incident déjà confirmé en mai 2026. Mistral AI n'a fait aucune déclaration publique sur cette nouvelle revendication à ce jour, et aucune source consultée ne confirme qu'il s'agit d'un nouvel accès plutôt que d'une reprise des données de mai.

Protéger mon téléphone avec Egidio Gratuit pour les appels · 100% sur votre téléphone · sans compte
⚠️ Deux épisodes distincts, à ne pas confondre. L'incident de mai 2026 est confirmé par un porte-parole de Mistral AI. La revendication de septembre 2026 n'est pas confirmée — ni par Mistral AI, ni par une source primaire indépendante. Ce dossier documente les deux, en gardant la distinction claire du début à la fin.

Ce qui est confirmé, et ce qui est revendiqué

12 mai
2026 — date de l'incident confirmé par un porte-parole de Mistral AI : compromission temporaire d'un système de gestion de code, via un package Python officiel corrompu sur PyPI.
Porte-parole Mistral AI, cité par BleepingComputer, mai 2026.
~450
Dépôts de code (environ 5 Go) revendiqués par le groupe TeamPCP lors de l'incident de mai, confirmé quant à son existence par Mistral AI — pas quant au volume exact revendiqué par les attaquants.
HackRead, mai 2026.
339
Fichiers listés dans la structure communiquée par mrwho en septembre 2026 — surtout des archives de projets et dépôts de développement. Liste non vérifiée de façon indépendante dans son intégralité.
FrenchBreaches, 16-17 septembre 2026.
0
Déclaration publique de Mistral AI identifiée sur la revendication de septembre 2026, au 17 septembre 2026.
Constat Egidio, vérifié le 17/09/2026.

🔍Mai 2026 : une attaque de la chaîne d'approvisionnement, confirmée

Le vecteur de l'incident de mai est bien documenté : une version corrompue du paquet Python officiel mistralai (v2.4.6, la version légitime la plus récente étant 2.4.5) contenait du code malveillant injecté directement dans le client — exécuté dès qu'un développeur important la librairie. Cette attaque fait partie d'une campagne plus large, suivie sous le nom « Mini Shai-Hulud », qui a également touché des paquets liés à TanStack et UiPath. Le groupe TeamPCP a revendiqué le vol d'environ 450 dépôts internes (5 Go), proposés initialement à 25 000 dollars sur un forum.

OECD.AI · Raven.io, mai 2026.

📡Septembre 2026 : ce que FrenchBreaches a vérifié, et ce qu'elle n'a pas vérifié

FrenchBreaches a examiné la structure de fichiers communiquée par mrwho (339 fichiers, majoritairement des archives de dépôts) ainsi qu'un échantillon nommé « webstral », qui contenait du code fonctionnel pour un prototype d'agent web utilisant l'API et un modèle Mistral. Cet examen donne de la substance à la revendication — ce n'est pas un canular grossier. Mais FrenchBreaches précise explicitement que cela ne permet pas de confirmer que Mistral AI a subi une nouvelle intrusion en septembre 2026, ni que l'intégralité des 339 fichiers provient d'un accès distinct de celui de mai.

FrenchBreaches, 16-17 septembre 2026.

🏷️Pourquoi la distinction entre les deux dates compte

Une revendication qui se présente comme « une nouvelle preuve » peut, dans les faits, recycler des données déjà volées lors d'un incident antérieur — republiées, recombinées ou simplement re-annoncées pour créer un effet de nouveauté et faire monter le prix. Rien, dans les sources consultées, ne permet de trancher si les 339 fichiers de septembre proviennent d'un accès réellement nouveau ou d'une réutilisation du lot de mai. C'est exactement le genre de confusion que ce dossier cherche à éviter : traiter les deux dates comme un seul évènement continu serait une erreur, mais affirmer avec certitude qu'il s'agit de deux intrusions distinctes en serait une autre.

Constat Egidio, 17/09/2026.

Chronologie

CONFIRMÉ
12 mai 2026
Un porte-parole de Mistral AI confirme la compromission temporaire d'un système de gestion de code, via une version corrompue du paquet PyPI mistralai. Le groupe TeamPCP revendique le vol d'environ 450 dépôts (5 Go) et les propose à la vente.
REVENDIQUÉ
16 septembre 2026
Un acteur sous le pseudonyme « mrwho » publie sur un forum cybercriminel une annonce intitulée « Selling mistral.ai Source Code », revendiquant le code source complet de l'entreprise et présentant cela comme une seconde compromission.
NON CONFIRMÉ
16-17 septembre 2026
FrenchBreaches examine la structure de fichiers et un échantillon fonctionnel, sans pouvoir confirmer une nouvelle intrusion. Aucune déclaration de Mistral AI identifiée sur cette revendication à ce jour.

Ce que ça change pour vous

Directement : rien à faire de votre côté en tant qu'utilisatrice ou utilisateur de Mistral / Le Chat — ce dossier concerne du code source et des dépôts de développement, pas des données personnelles de comptes utilisateurs. Si vous êtes développeuse ou développeur et que vous intégrez la librairie Python mistralai, l'incident de mai reste le point à connaître : vérifiez que vous n'utilisez pas une version corrompue du paquet et suivez les correctifs officiels de Mistral AI. Ce dossier illustre aussi un motif récurrent du Laboratoire des menaces : une attaque de la chaîne d'approvisionnement logicielle (un paquet public corrompu) reste un vecteur d'intrusion redoutablement efficace, y compris contre des entreprises technologiques bien défendues.

🔒 Si vous développez avec l'API Mistral, vérifiez la version du paquet mistralai installée et consultez les avis de sécurité officiels de l'entreprise avant de mettre à jour ou de faire confiance à un correctif tiers.

Questions fréquentes

La revendication de septembre 2026 est-elle confirmée ?

Non. Un acteur se présentant sous le pseudonyme mrwho a publié le 16 septembre 2026 une annonce de vente du code source complet de Mistral AI sur un forum cybercriminel. Mistral AI n'a fait aucune déclaration publique sur cette annonce à ce jour. FrenchBreaches a examiné la structure de fichiers communiquée (339 fichiers) et un échantillon fonctionnel, ce qui donne de la substance à la revendication sans permettre de confirmer une nouvelle intrusion.

Est-ce la même affaire que l'incident de mai 2026 ?

Non, et c'est une distinction importante. L'incident de mai 2026 (groupe TeamPCP, environ 450 dépôts et 5 Go de code) est confirmé par un porte-parole de Mistral AI : une compromission temporaire d'un système de gestion de code, via un package PyPI officiel corrompu. La revendication de septembre 2026 prétend être un second accès distinct, mais cela n'est établi par aucune source consultée — les fichiers pourraient tout aussi bien reprendre, recombiner ou republier des données de mai.

Mistral AI a-t-elle été piratée ?

Oui pour mai 2026, confirmé par l'entreprise elle-même : un système de gestion de code a été temporairement compromis via une attaque de la chaîne d'approvisionnement logicielle (un package PyPI corrompu). Pour la revendication de septembre 2026, non — aucune confirmation de Mistral AI à ce jour.

📌 Dernière vérification : 17 septembre 2026. Ce dossier sera mis à jour si Mistral AI communique sur la revendication de septembre, ou si une source primaire supplémentaire confirme ou infirme qu'il s'agit d'un nouvel accès. Élément vérifiable à signaler : contact@egidio.app.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « Mistral AI : une revendication de code source, non confirmée », egidio.app/laboratoire/mistral-ai-fuite-revendiquee-non-confirmee/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.

Sources. Incident confirmé de mai 2026 : OECD.AI, BleepingComputer, HackRead et Raven.io, mai 2026 — toutes citent la confirmation de Mistral AI. Revendication non confirmée de septembre 2026 : FrenchBreaches, 16-17 septembre 2026 — relaie une revendication, pas une source primaire. Aucune déclaration de Mistral AI sur cette revendication de septembre n'a été identifiée lors de la vérification du 17/09/2026.