Das französische KI-Aushängeschild Mistral AI sieht sich mit einer massiven Cyber-Turbulenz konfrontiert. Ein Akteur, der unter dem Pseudonym «mrwho» agiert, behauptet, den vollständigen Quellcode des Unternehmens exfiltriert zu haben. Diese Ankündigung, die in einem auf Cyberkriminalität spezialisierten Forum veröffentlicht wurde, deutet auf eine tiefgreifende Kompromittierung der Infrastruktur des Pariser Unternehmens hin. Sollten sich die Vorwürfe bestätigen, wäre dies bereits der zweite Vorfall innerhalb weniger Monate, nachdem bereits im vergangenen Mai ein ähnlicher Angriff vermutet wurde. Bislang hat die Unternehmensführung die Echtheit des Leaks nicht offiziell bestätigt, doch das Ausmaß der offengelegten Daten schürt legitime Zweifel an der Sicherheit dieses Champions der europäischen digitalen Souveränität.

Die Analyse der vom Hacker geteilten Datenproben fördert eine Liste von 339 Dateien zutage, die den technologischen Kern von Mistral AI betreffen. Die Archive sollen vertrauliche Projekte enthalten, die ausschließlich für den internen Gebrauch bestimmt waren – darunter Inferenz-Tools, Skripte für das «fine-tuning» von Modellen sowie private Entwicklungsbibliotheken. Über die Modelle hinaus scheinen die logistischen Abläufe des Unternehmens offengelegt zu sein: von Dashboards zur GPU-Verwaltung über Kubernetes-Infrastrukturkonfigurationen bis hin zu Modulen für Abrechnungs- und Compliance-Prozesse. Obwohl in den ersten analysierten Auszügen keine aktiven Anmeldedaten oder API-Keys gefunden wurden, offenbart die strukturelle Beschaffenheit dieser Daten die interne Logik und die proprietäre Architektur der Plattform.

Im Gegensatz zu vielen Cyberangriffen, die auf die breite Öffentlichkeit abzielen, scheint dieser Leak zum jetzigen Zeitpunkt keine persönlichen Nutzerdaten zu betreffen. Der Schaden konzentriert sich nahezu ausschließlich auf das geistige Eigentum, das wertvollste Kapital eines High-Tech-Unternehmens. Die Veröffentlichung von Prototypen, wie etwa eines in den Browser integrierten Web-Agenten, zeugt vom strategischen Vorsprung, den der Angreifer zu Geld machen möchte. Es bleibt jedoch die Frage, ob es sich bei diesem Angriff im September um einen erneuten tatsächlichen Einbruch handelt oder lediglich um eine erneute Verbreitung von Daten, die bereits früher im Jahr gestohlen wurden. Das Vorhandensein aktueller Code-Änderungen innerhalb der Dateien wäre ein entscheidender technischer Indikator, um die Persistenz einer Sicherheitslücke in den Systemen des Unternehmens zu verifizieren.

Dieser Fall verdeutlicht einen grundlegenden Paradigmenwechsel im Ökosystem der künstlichen Intelligenz: Informatik-Code wird paradoxerweise weniger kritisch als Trainingsdaten und interne Arbeitsabläufe. In einer Zeit, in der KI-Modelle selbst dazu beitragen können, komplexe Software in Rekordzeit zu rekonstruieren, verschiebt sich der Wert hin zu Geschäftsprozessen und den im Laufe der Zeit angesammelten Spezifika. Dieser Vorfall verstärkt das wachsende Misstrauen der großen Akteure der Branche, die mittlerweile drastische Sicherheitsprotokolle auferlegen, um ihre Geschäftsgeheimnisse zu schützen. Für Mistral AI besteht die Herausforderung nun darin, seine technischen Assets zu sichern und gleichzeitig das Vertrauen seiner institutionellen Partner zu wahren, während sich der Schutz proprietärer Daten als das neue, unverzichtbare strategische Bollwerk etabliert.