慢霧:MemoryOS及OpenClaw插件遭投毒

PANews 9月24日消息,據慢霧安全預警,MemTensor 旗下 AI 記憶工具鏈遭到入侵。面向 LLM 與 AI Agent 的開源長期記憶庫 MemoryOS(PyPI)以及連接 OpenClaw 運行時的官方插件 memtensor/memos-cloud-openclaw-plugin(npm)被植入跨平台 Go 二進制,該惡意程序會在包被加載或導入時觸發執行。

受影響版本包括:PyPI 上的 MemoryOS==2.0.34,以及 npm 插件 0.1.21、0.1.23、0.1.25。其中,受影響的 npm 插件還可能造成用戶 prompt 內容泄露。

慢霧建議採取以下處置措施:卸載或降級至已知安全版本(npm 0.1.20、PyPI 2.0.33);終止 sckit 進程;封禁相關基礎設施;檢查網絡活動;並輪換受影響環境中的憑據。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
Ignas:幣安上幣如今反成「賣新聞」,或導致項目方承受賣壓
PANews 快訊