面向大型語言模型(LLM)與 AI 代理人的開源套件 MemTensor,其 MemoryOS 與 OpenClaw 外掛被發現散布可竊取憑證的惡意版本。開發者載入相關套件後,惡意程式碼會在背景執行。
SlowMist 在安全警告中指出,這起事件涉及供應鏈攻擊。受影響的套件包括 npm 上的 @memtensor/memos-cloud-openclaw-plugin 0.1.21、0.1.23、0.1.25 版本,以及 PyPI 上的 MemoryOS 2.0.34 版本。OSV 記錄顯示,MemoryOS 2.0.34 包含具備憑證竊取功能的惡意二進位檔。
分析指出,惡意程式碼可收集開發者家目錄中的憑證,並將資料傳送至 skyleen[.]fr 網域伺服器。
留言 0