慢雾:MemoryOS 及 OpenClaw 插件遭投毒

火星财经快讯

09月24日 18:27
火星财经消息,据慢雾安全预警,MemTensor 旗下 AI 记忆工具链遭到入侵。面向 LLM 与 AI Agent 的开源长期记忆库 MemoryOS (PyPI) 以及连接 OpenClaw 运行时的官方插件 memtensor/memos-cloud-openclaw-plugin (npm) 被植入跨平台 Go 二进制,该恶意程序会在包被加载或导入时触发执行。受影响版本包括:PyPI 上的 MemoryOS==2.34,以及 npm 插件 0.1.21、0.1.23、0.1.25。其中,受影响的 npm 插件还可能造成用户 prompt 内容泄露。慢雾建议采取以下处置措施:卸载或降级至已知安全版本 (npm 0.1.20、PyPI 2.33);终止 sckit 进程;封禁相关基础设施;检查网络活动;并轮换受影响环境中的凭据。

本内容旨在传递行业动态,不构成投资建议或承诺。

商务合作:TG:@Lottie96