SlowMist|2026年09月24日 09:58
SlowMist TI 警报
MemTensor 的 AI 内存工具遭到入侵:MemoryOS (PyPI),该公司为 LLM 和 AI 代理提供的开源长期内存库,以及 memtensor/memos-cloud-openclaw-plugin (npm),连接到 OpenClaw 代理运行时的官方插件。
受影响的版本包含跨平台的 Go binance文件,这些文件会在加载或导入包时执行:PyPI 上的 MemoryOS==2.0.34,以及 npm 上的插件版本 0.1.21、0.1.23 和 0.1.25。如果你的环境中已导入了受影响的 PyPI 版本,或者安装了受影响的 npm 插件并启动了 OpenClaw 网关,你可能会受到影响。
潜在的攻击者行为包括窃取 npm/PyPI 令牌、GitHub/GitLab 凭据、AWS 密钥、SSH 密钥、API 令牌、环境机密和其他开发者凭据,数据将被发送到 skyleen[.]fr 的基础设施。受影响的 npm 插件还可能暴露用户的提示内容。
用户应移除或降级受影响的包到已知安全版本(npm 的 0.1.20 和 PyPI 的 2.0.33),终止 sckit 进程,阻止相关基础设施,检查网络活动,并更换受影响环境中的凭据。
你还可以访问 https://www.((misteye.io))/ 免费检查你使用的 npm 包、pip 包、域名或 IP 是否安全。
参考链接:https://www.aikido.dev/blog/supplychain-local-memtensor-npm-pypi
一如既往,保持警惕!
https://enterprise.((misteye.io))/threat-intelligence/SM-2026-302276
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接