Die KI-Speicher-Toolchain von MemTensor wurde kompromittiert: In die MemoryOS-PyPI-Bibliothek und das offizielle OpenClaw-npm-Plugin wurde bösartiger Code eingeschleust. Laut einer Sicherheitswarnung von SlowMist sind unter anderem die Version MemoryOS 2.0.34 sowie die npm-Plugin-Versionen 0.1.21, 0.1.23 und 0.1.25 betroffen; diese führen beim Import eine plattformübergreifende Go-Binärdatei aus und können die Prompt-Daten der Nutzer abfließen lassen.
Nutzern wird dringend geraten, die betroffenen Pakete umgehend zu deinstallieren oder auf sichere Versionen (npm 0.1.20, PyPI 2.0.33) zurückzustufen, den sckit-Prozess zu beenden, die zugehörige Infrastruktur zu blockieren, die Netzwerkaktivitäten zu überprüfen und alle Zugangsdaten in den betroffenen Umgebungen zu erneuern, um mögliche Schäden zu begrenzen.
SlowMist warnt vor Malware-Einschleusung in den KI-Paketen MemoryOS und OpenClaw
Haftungsausschluss: Die auf Phemex News bereitgestellten Inhalte dienen nur zu Informationszwecken.Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.Die Inhalte auf dieser Seite stellen keine Finanz- oder Anlageberatung dar.Wir empfehlen dringend, eigene Recherchen durchzuführen und einen qualifizierten Finanzberater zu konsultieren, bevor Sie Anlageentscheidungen treffen.
