PANews 9월 24일 소식, 슬로우미스트 보안 경보에 따르면 MemTensor 산하 AI 메모리 도구 체인이 침해를 당했다. LLM 및 AI Agent를 위한 오픈소스 장기 메모리 라이브러리 MemoryOS(PyPI)와 OpenClaw 런타임을 연결하는 공식 플러그인 memtensor/memos-cloud-openclaw-plugin(npm)에 크로스 플랫폼 Go 바이너리가 심어졌으며, 이 악성 프로그램은 패키지가 로드되거나 임포트될 때 실행된다.
영향을 받는 버전은 PyPI의 MemoryOS==2.0.34와 npm 플러그인 0.1.21, 0.1.23, 0.1.25이다. 이 중 영향을 받는 npm 플러그인은 사용자 prompt 내용 유출을 초래할 수도 있다.
슬로우미스트는 다음과 같은 조치를 권장한다. 알려진 안전 버전으로 제거 또는 다운그레이드(npm 0.1.20, PyPI 2.0.33), sckit 프로세스 종료, 관련 인프라 차단, 네트워크 활동 점검, 그리고 영향을 받은 환경의 자격 증명 교체.


