header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
扫码下载APP

安全提醒:MemTensor AI记忆组件被投毒,PyPI/npm包加载即执行恶意程序

BlockBeats 消息,9 月 24 日,慢雾 SlowMist 发布预警称,MemTensor 的 AI 长期记忆工具链遭供应链攻击。受影响的是面向 LLM/Agent 的开源库 MemoryOS(PyPI 版本 2.0.34),以及连接 OpenClaw 运行时的官方插件 memtensor/memos-cloud-openclaw-plugin(npm 版本 0.1.21、0.1.23、0.1.25)。这些版本内置跨平台 Go 二进制,包被 import 或 OpenClaw 网关启动时就会执行。攻击者可窃取 npm/PyPI token、GitHub/GitLab 凭证、AWS 密钥、SSH 密钥、API token 及环境变量等开发者凭据并数据外发;npm 插件还可能泄露用户 prompt。


慢雾建议用户立即卸载或回退到已知安全版本(npm 用 0.1.20,PyPI 用 2.0.33),结束相关 sckit 进程,封禁关联基础设施,排查网络活动,并轮换受影响环境中的全部凭据。

AI 解读
慢雾预警 MemTensor 的 AI 长期记忆工具链遭投毒:MemoryOS 的 PyPI 2.0.34 与 OpenClaw 插件 npm 0.1.21、0.1.23、0.1.25 内置跨平台 Go 二进制,import 或 OpenClaw 网关启动即执行,目标覆盖 npm/PyPI token、GitHub/GitLab 凭证、AWS 密钥、SSH 密钥、API token 与环境变量。OpenClaw 生态已是供应链攻击高频靶场:2 月 ClawHub 曝出 341 个恶意技能,3 月新版可能引入带毒 axios,5 月又出现跨 npm/PyPI/crates.io 的开发者凭据收割。更隐蔽的泄露面在于 npm 插件可能外泄用户 prompt,Agent 长期记忆与提示上下文正在变成可窃取资产。用户应立即回退 npm 0.1.20、PyPI 2.0.33,结束 sckit 进程、封禁关联基础设施并轮换全部凭据。
展开
举报 纠错/举报
纠错/举报
提交
新增文库
仅自己可见
公开
保存
选择文库
新增文库
取消
完成