Microsoft нашли уязвимость, которая избегает русскоязычные компьютеры.
Злоумышленники подменили пакет mistralai v2.4.6 на PyPI: при импорте в приложении запускается код, который похищает пароли и токены. Интересно, что в нём встроен геофильтр, который намеренно пропускает все системы на русском языке. А вот юзерам из Ирана или Израиля он ещё и стирает данные.
Санкции распространились на вирусы.