슬로우미스트: MemoryOS 및 OpenClaw 플러그인 악성코드 감염

PANews 9월 24일 소식, 슬로우미스트 보안 경보에 따르면 MemTensor 산하 AI 메모리 도구 체인이 침해를 당했다. LLM 및 AI Agent를 위한 오픈소스 장기 메모리 라이브러리 MemoryOS(PyPI)와 OpenClaw 런타임을 연결하는 공식 플러그인 memtensor/memos-cloud-openclaw-plugin(npm)에 크로스 플랫폼 Go 바이너리가 심어졌으며, 이 악성 프로그램은 패키지가 로드되거나 임포트될 때 실행된다.

영향을 받는 버전은 PyPI의 MemoryOS==2.0.34와 npm 플러그인 0.1.21, 0.1.23, 0.1.25이다. 이 중 영향을 받는 npm 플러그인은 사용자 prompt 내용 유출을 초래할 수도 있다.

슬로우미스트는 다음과 같은 조치를 권장한다. 알려진 안전 버전으로 제거 또는 다운그레이드(npm 0.1.20, PyPI 2.0.33), sckit 프로세스 종료, 관련 인프라 차단, 네트워크 활동 점검, 그리고 영향을 받은 환경의 자격 증명 교체.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
Bonk Guy: 대다수 인기 토큰 50% 이상 하락, 그러나 단기 약세로 고확신 포지션 매도하지 말아야
PANews 속보