Опубликовать новость
MOEX 09:30–18:45 MSK
/главная / ИИ
ИИ · Сергей Перев · 14 мая 2026 · 2 мин чтения · 96

Вредоносный код в библиотеке Mistral AI блокируется русской локализацией

Вредоносный компонент в библиотеке для модели Mistral AI отказывается запускаться на системах с русской локализацией. Троян также содержит опасную команду, срабатывающую с вероятностью 1 к 6 для пользователей из Израиля и Ирана.

  • Вредоносный код в библиотеке для модели Mistral AI блокирует запуск на системах с русской локализацией
  • Вирус проверяет язык системы и отказывается работать на русском — так разработчики избегают внимания правоохранительных органов
  • Вредонос содержит опасную команду rm -rf /, срабатывающую с вероятностью 1 к 6 для пользователей из Израиля и Ирана
  • Эксперты связывают такую логику с региональными особенностями киберпреступности в СНГ
  • Microsoft не комментирует инцидент, но угроза уже получила распространение в Telegram-каналах

Вредоносный компонент, обнаруженный в одной из библиотек для модели Mistral AI, использует необычный механизм защиты: троян отказывается запускаться на системах с русской локализацией. По данным исследователей, вирус проверяет язык интерфейса и блокирует выполнение, если обнаруживает русскую раскладку.

Такая логика не случайна — разработчики вредоноса, вероятно, избегают заражения пользователей из России и стран СНГ, чтобы снизить риск привлечения внимания правоохранительных органов. Однако самая опасная часть вируса связана с его поведением в Израиле и Иране. С шансом 1 к 6 троян выполняет команду rm -rf /, полностью стирающую данные на заражённом диске. Эксперты отмечают, что такая логика может быть связана с региональными особенностями киберпреступности, где разработчики вредоносов часто избегают целенаправленного ущерба в определённых странах.

По теме: ИИ для финансового анализа: какие нейросети выбрать для отчетности, акций, Excel и инвестиционного…

По предварительным данным, угроза распространяется через Telegram-каналы и уже привлекла внимание ИБ-сообщества.

Microsoft не комментирует инцидент, но угроза уже получила широкое обсуждение в профильных чатах. Специалисты рекомендуют пользователям проверять источники загрузки библиотек для Mistral AI и обновлять антивирусные базы. Эксперты подчеркивают, что такая логика вредоноса нетипична для современного ПО, так как обычно злоумышленники стремятся максимизировать ущерб, а не ограничивать его.

Возможная причина — стремление избежать международного скандала или давления со стороны правоохранительных органов. Пока неясно, как именно вредонос проникает в системы и какие версии библиотек заражены.

Исследователи продолжают анализировать угрозу, чтобы определить масштабы инцидента и возможные пути распространения.

Читайте также

ИИ ИИ для финансового анализа: как разобрать отчётность компании и проверить выводы нейросети ИИ ИИ для финансового анализа: какие нейросети выбрать для отчетности, акций, Excel и инвестиционного анализа ИИ Россия победила на международной олимпиаде по ИИ — что это значит для технологий и экономики ИИ ИИ-сервисы 2026: лучшие сервисы искусственного интеллекта для текста, фото, видео и работы
Все материалы раздела «ИИ»
Поделиться Telegram VK X Facebook