Mistral AI dément un piratage de son code source
La licorne française a communiqué officiellement sur une revendication de piratage visant son code source, publiée la veille sur un forum cybercriminel. L’entreprise Mistral AI dément toute intrusion dans ses systèmes.
« Selling mistral.ai Source Code ». Voici le titre de l’annonce publiée le 17 septembre 2026 sur un forum cybercriminel.
L’utilisateur se faisant appeler « mrwho » y affirme vendre l’intégralité du code source de l’entreprise française.

Et votre vie numérique devient sereine
Bitdefender Premium Security est une solution de cybersécurité européenne qui vous protège automatiquement contre les pirates et toutes les menaces du web. Profitez de vos activités en ligne en toute tranquillité
Ce 18 septembre, Mistral AI ferme la porte à toute intrusion récente, du moins selon les conclusions de l’enquête interne menée par l’entreprise.
We are aware of a claim alleging unauthorized access to our systems. Following a thorough investigation, we have found no evidence to support this claim and can confirm that our systems have not been compromised.
— Mistral AI (@MistralAI) September 18, 2026
Ce contenu est bloqué car vous n’avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Twitter.
Pour pouvoir le visualiser, vous devez accepter l’usage étant opéré par Twitter avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l’amélioration des produits d’Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l’audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.
Ce que le hacker dit avoir volé à Mistral AI
L’arborescence publiée par mrwho recense 339 fichiers, correspondant à différents projets et dépôts internes. Plusieurs noms suggèrent du code non destiné au public : mistral-inference-private, mistral-inference-internal, mistral-finetune-internal, mistral-common-internal, ou encore client-python-private. D’autres renvoient à l’infrastructure ou à des usages sectoriels.
Le hacker a aussi diffusé un échantillon nommé webstral : un supposé prototype d’agent web intégré à Chrome, capable de naviguer, lire une page et interagir avec ses éléments, en s’appuyant sur l’API Mistral.

Une revendication largement relayée
Ce n’est pas la première fois que Mistral AI est visée par une revendication de piratage largement relayée. En mai dernier déjà, du code malveillant s’était glissé dans un de ses outils de développement via une attaque plus large touchant la chaîne d’approvisionnement logicielle. Des hackers affirmaient alors avoir accédé à son infrastructure principale, ce que Mistral avait démenti, tout en confirmant l’incident initial. Cette fois, le ton est différent, Mistral dément purement et simplement toute intrusion.
Reste que sous le tweet de l’entreprise, plusieurs internautes objectent qu’une absence de preuve de compromission ne permet pas de confirmer que les « systèmes n’ont pas été compromis ». Mais le raisonnement inverse s’applique tout autant à la revendication du hacker. Jusqu’à preuve du contraire, un échantillon ne fait pas le piratage.
Toute l'actu tech en un clin d'œil
Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.