lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
ホーム
OPRR
速報
深堀り
イベント
BlockBeats Pro
もっと見る
資金調達情報
特集
オンチェーン生態系
用語
ポッドキャスト
データ
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%

セキュリティ警告:MemTensor AIのメモリコンポーネントが汚染され、PyPI/npmパッケージは読み込むとすぐに悪意のあるプログラムを実行します

BlockBeatsのニュースによると、9月24日、SlowMist(慢雾)は警告を発し、MemTensorのAI長期記憶ツールチェーンがサプライチェーン攻撃を受けたと発表した。影響を受けているのは、LLM/Agent向けのオープンソースライブラリMemoryOS(PyPIバージョン2.0.34)、およびOpenClawランタイムに接続する公式プラグインmemtensor/memos-cloud-openclaw-plugin(npmバージョン0.1.21、0.1.23、0.1.25)である。これらのバージョンにはクロスプラットフォームのGoバイナリが組み込まれており、パッケージがimportされるかOpenClawゲートウェイが起動されると実行される。攻撃者はnpm/PyPIトークン、GitHub/GitLab認証情報、AWSキー、SSHキー、APIトークン、環境変数などの開発者認証情報を窃取し外部に送信する可能性があり、npmプラグインはユーザーのpromptを漏洩させる恐れもある。


SlowMistは、ユーザーに対し直ちにアンインストールするか、既知の安全なバージョン(npmは0.1.20、PyPIは2.0.33)にロールバックし、関連するsckitプロセスを終了させ、関連インフラをブロックし、ネットワーク活動を調査し、影響を受けた環境内のすべての認証情報をローテーションするよう推奨している。

举报 訂正/通報
訂正/通報
送信
新しいライブラリを追加
自分のみが閲覧可
公開
保存
ライブラリを選択
新しいライブラリを追加
キャンセル
完了