Ce qui est confirmé, et ce qui est revendiqué
🔍Mai 2026 : une attaque de la chaîne d'approvisionnement, confirmée
Le vecteur de l'incident de mai est bien documenté : une version corrompue du paquet
Python officiel mistralai (v2.4.6, la version légitime la plus récente étant
2.4.5) contenait du code malveillant injecté directement dans le client — exécuté dès qu'un
développeur important la librairie. Cette attaque fait partie d'une campagne plus large,
suivie sous le nom « Mini Shai-Hulud », qui a également touché des paquets
liés à TanStack et UiPath. Le groupe TeamPCP a revendiqué le vol d'environ
450 dépôts internes (5 Go), proposés initialement à 25 000 dollars sur un forum.
📡Septembre 2026 : ce que FrenchBreaches a vérifié, et ce qu'elle n'a pas vérifié
FrenchBreaches a examiné la structure de fichiers communiquée par mrwho (339 fichiers, majoritairement des archives de dépôts) ainsi qu'un échantillon nommé « webstral », qui contenait du code fonctionnel pour un prototype d'agent web utilisant l'API et un modèle Mistral. Cet examen donne de la substance à la revendication — ce n'est pas un canular grossier. Mais FrenchBreaches précise explicitement que cela ne permet pas de confirmer que Mistral AI a subi une nouvelle intrusion en septembre 2026, ni que l'intégralité des 339 fichiers provient d'un accès distinct de celui de mai.
FrenchBreaches, 16-17 septembre 2026.🏷️Pourquoi la distinction entre les deux dates compte
Une revendication qui se présente comme « une nouvelle preuve » peut, dans les faits, recycler des données déjà volées lors d'un incident antérieur — republiées, recombinées ou simplement re-annoncées pour créer un effet de nouveauté et faire monter le prix. Rien, dans les sources consultées, ne permet de trancher si les 339 fichiers de septembre proviennent d'un accès réellement nouveau ou d'une réutilisation du lot de mai. C'est exactement le genre de confusion que ce dossier cherche à éviter : traiter les deux dates comme un seul évènement continu serait une erreur, mais affirmer avec certitude qu'il s'agit de deux intrusions distinctes en serait une autre.
Constat Egidio, 17/09/2026.Chronologie
mistralai. Le groupe TeamPCP revendique le vol d'environ 450 dépôts (5 Go)
et les propose à la vente.Ce que ça change pour vous
Directement : rien à faire de votre côté en tant qu'utilisatrice ou utilisateur de
Mistral / Le Chat — ce dossier concerne du code source et des dépôts de développement, pas des
données personnelles de comptes utilisateurs. Si vous êtes développeuse ou développeur et que
vous intégrez la librairie Python mistralai, l'incident de mai reste le point à
connaître : vérifiez que vous n'utilisez pas une version corrompue du paquet et suivez les
correctifs officiels de Mistral AI. Ce dossier illustre aussi un motif récurrent du Laboratoire
des menaces : une attaque de la chaîne d'approvisionnement logicielle (un
paquet public corrompu) reste un vecteur d'intrusion redoutablement efficace, y compris contre
des entreprises technologiques bien défendues.
mistralai installée et consultez les avis de sécurité officiels de
l'entreprise avant de mettre à jour ou de faire confiance à un correctif tiers.Questions fréquentes
La revendication de septembre 2026 est-elle confirmée ?
Non. Un acteur se présentant sous le pseudonyme mrwho a publié le 16 septembre 2026 une annonce de vente du code source complet de Mistral AI sur un forum cybercriminel. Mistral AI n'a fait aucune déclaration publique sur cette annonce à ce jour. FrenchBreaches a examiné la structure de fichiers communiquée (339 fichiers) et un échantillon fonctionnel, ce qui donne de la substance à la revendication sans permettre de confirmer une nouvelle intrusion.
Est-ce la même affaire que l'incident de mai 2026 ?
Non, et c'est une distinction importante. L'incident de mai 2026 (groupe TeamPCP, environ 450 dépôts et 5 Go de code) est confirmé par un porte-parole de Mistral AI : une compromission temporaire d'un système de gestion de code, via un package PyPI officiel corrompu. La revendication de septembre 2026 prétend être un second accès distinct, mais cela n'est établi par aucune source consultée — les fichiers pourraient tout aussi bien reprendre, recombiner ou republier des données de mai.
Mistral AI a-t-elle été piratée ?
Oui pour mai 2026, confirmé par l'entreprise elle-même : un système de gestion de code a été temporairement compromis via une attaque de la chaîne d'approvisionnement logicielle (un package PyPI corrompu). Pour la revendication de septembre 2026, non — aucune confirmation de Mistral AI à ce jour.
Pour aller plus loin
Egidio — Laboratoire des menaces, « Mistral AI : une revendication de code source, non confirmée », egidio.app/laboratoire/mistral-ai-fuite-revendiquee-non-confirmee/. Licence CC BY 4.0.
Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.
Sources. Incident confirmé de mai 2026 : OECD.AI, BleepingComputer, HackRead et Raven.io, mai 2026 — toutes citent la confirmation de Mistral AI. Revendication non confirmée de septembre 2026 : FrenchBreaches, 16-17 septembre 2026 — relaie une revendication, pas une source primaire. Aucune déclaration de Mistral AI sur cette revendication de septembre n'a été identifiée lors de la vérification du 17/09/2026.