PANews 9月24日の報道によると、慢雾(SlowMist)のセキュリティ警告により、MemTensor傘下のAI記憶ツールチェーンが侵害された。LLMおよびAI Agent向けのオープンソース長期記憶ライブラリMemoryOS(PyPI)と、OpenClawランタイムに接続する公式プラグインmemtensor/memos-cloud-openclaw-plugin(npm)に、クロスプラットフォームのGoバイナリが埋め込まれた。このマルウェアはパッケージのロードまたはインポート時に実行がトリガーされる。
影響を受けるバージョンは、PyPI上のMemoryOS==2.0.34、およびnpmプラグイン0.1.21、0.1.23、0.1.25。このうち、影響を受けるnpmプラグインはユーザーのprompt内容の漏洩を引き起こす可能性もある。
慢雾は以下の対処措置を推奨している:既知の安全なバージョンへのアンインストールまたはダウングレード(npm 0.1.20、PyPI 2.0.33)、sckitプロセスの終了、関連インフラのブロック、ネットワーク活動の確認、および影響を受けた環境における認証情報のローテーション。


