Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

AI 記憶體 OS、OpenClaw 套件發現惡意程式碼

檢查惡意開源套件的開發者雙手 / TokenPost.ai

面向大型語言模型(LLM)與 AI 代理人的開源套件 MemTensor,其 MemoryOS 與 OpenClaw 外掛被發現散布可竊取憑證的惡意版本。開發者載入相關套件後,惡意程式碼會在背景執行。

SlowMist 在安全警告中指出,這起事件涉及供應鏈攻擊。受影響的套件包括 npm 上的 @memtensor/memos-cloud-openclaw-plugin 0.1.21、0.1.23、0.1.25 版本,以及 PyPI 上的 MemoryOS 2.0.34 版本。OSV 記錄顯示,MemoryOS 2.0.34 包含具備憑證竊取功能的惡意二進位檔。

分析指出,惡意程式碼可收集開發者家目錄中的憑證,並將資料傳送至 skyleen[.]fr 網域伺服器。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1