值得信赖的区块链资讯!
比推数据  |  比推终端  |  比推英文  |  比推 APP  | 

下载比推 APP

值得信赖的区块链资讯!
iPhone
Android

慢雾:MemoryOS 及 OpenClaw 插件遭投毒

比推消息,据慢雾安全预警,MemTensor 旗下 AI 记忆工具链遭到入侵。面向 LLM 与 AI Agent 的开源长期记忆库 MemoryOS(PyPI)以及连接 OpenClaw 运行时的官方插件 memtensor/memos-cloud-openclaw-plugin(npm)被植入跨平台 Go 二进制恶意程序,该程序会在包被加载或导入时触发执行。

受影响版本包括 PyPI 上的 MemoryOS 2.34,以及 npm 插件 0.1.21、0.1.23、0.1.25。其中,受影响的 npm 插件还可能造成用户 prompt 内容泄露。慢雾建议采取以下处置措施:卸载或降级至已知安全版本(npm 0.1.20、PyPI 2.33);终止 sckit 进程;封禁相关基础设施;检查网络活动;并轮换受影响环境中的凭据。

说明: 比推所有文章只代表作者观点,不构成投资建议

比推快讯

更多 >>

下载比推 APP

24 小时追踪区块链行业资讯、热点头条、事实报道、深度洞察。

邮件订阅

金融科技决策者们都在看的区块链简报与深度分析,「比推」帮你划重点。