值得信赖的区块链资讯!
比推数据  |  比推终端  |  比推英文  |  比推 APP  | 

下载比推 APP

值得信赖的区块链资讯!
iPhone
Android

安全提醒:MemTensor AI 记忆组件遭投毒,PyPI/npm 包加载即执行恶意程序

比推消息,慢雾 SlowMist 发布预警称,MemTensor 的 AI 长期记忆工具链遭供应链攻击。受影响的是面向 LLM/Agent 的开源库 MemoryOS(PyPI 版本 2.0.34),以及连接 OpenClaw 运行时的官方插件 memtensor/memos-cloud-openclaw-plugin(npm 版本 0.1.21、0.1.23、0.1.25)。这些版本内置跨平台 Go 二进制文件,在包被 import 或 OpenClaw 网关启动时执行。攻击者可窃取 npm/PyPI token、GitHub/GitLab 凭证、AWS 密钥、SSH 密钥、API token 及环境变量等开发者凭据并外传数据;npm 插件还可能泄露用户 prompt。

慢雾建议用户立即卸载或回退到已知安全版本(npm 用 0.1.20,PyPI 用 2.0.33),结束相关 sckit 进程,封禁关联基础设施,排查网络活动,并轮换受影响环境中的全部凭据。

说明: 比推所有文章只代表作者观点,不构成投资建议

比推快讯

更多 >>

下载比推 APP

24 小时追踪区块链行业资讯、热点头条、事实报道、深度洞察。

邮件订阅

金融科技决策者们都在看的区块链简报与深度分析,「比推」帮你划重点。