Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

MemTensor AI工具遭供應鏈攻擊,影響版本曝光

正在筆電上檢查套件鎖定檔 / TokenPost.ai

MemTensor的AI記憶體框架相關npm外掛與Python函式庫遭發布惡意版本,開發者應檢查是否安裝受影響套件。

SlowMist指出,MemTensor的兩款工具遭遇供應鏈攻擊。資安公司SafeDep與Semgrep表示,npm套件「@memtensor/memos-cloud-openclaw-plugin」的0.1.21、0.1.23與0.1.25版本,以及PyPI套件「MemoryOS」2.0.34版本,均發現惡意程式碼。

SafeDep與Semgrep在調查中表示,惡意程式碼會在開發者環境中執行,並試圖存取npm、PyPI、原始碼儲存庫及雲端相關Token與環境變數。兩家公司建議,曾使用受影響版本的開發者立即更換相關憑證,並檢查套件鎖定檔與CI環境。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1