慢雾:MemoryOSおよびOpenClawプラグインにマルウェア混入

PANews 9月24日の報道によると、慢雾(SlowMist)のセキュリティ警告により、MemTensor傘下のAI記憶ツールチェーンが侵害された。LLMおよびAI Agent向けのオープンソース長期記憶ライブラリMemoryOS(PyPI)と、OpenClawランタイムに接続する公式プラグインmemtensor/memos-cloud-openclaw-plugin(npm)に、クロスプラットフォームのGoバイナリが埋め込まれた。このマルウェアはパッケージのロードまたはインポート時に実行がトリガーされる。

影響を受けるバージョンは、PyPI上のMemoryOS==2.0.34、およびnpmプラグイン0.1.21、0.1.23、0.1.25。このうち、影響を受けるnpmプラグインはユーザーのprompt内容の漏洩を引き起こす可能性もある。

慢雾は以下の対処措置を推奨している:既知の安全なバージョンへのアンインストールまたはダウングレード(npm 0.1.20、PyPI 2.0.33)、sckitプロセスの終了、関連インフラのブロック、ネットワーク活動の確認、および影響を受けた環境における認証情報のローテーション。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
関連トピック
PANews APP
AIスタートアップのIslandが4億ドルのシリーズF調達を完了、Evolution Equity Partnersが主導
PANews 速報