La cadena de herramientas de memoria de IA de MemTensor se ha visto comprometida, tras la inyección de código malicioso en la biblioteca MemoryOS de PyPI y en el complemento oficial de npm de OpenClaw. Según una alerta de seguridad de SlowMist, las versiones afectadas incluyen MemoryOS 2.0.34 y las versiones 0.1.21, 0.1.23 y 0.1.25 del complemento de npm, las cuales ejecutan un binario de Go multiplataforma al momento de la importación y pueden filtrar datos de los prompts de los usuarios.
Se recomienda a los usuarios desinstalar inmediatamente las versiones afectadas o volver a versiones seguras (npm 0.1.20, PyPI 2.0.33), finalizar el proceso sckit, bloquear la infraestructura relacionada, inspeccionar la actividad de red y rotar todas las credenciales en los entornos afectados para mitigar los posibles daños.
SlowMist advierte sobre una inyección de malware en los paquetes de IA MemoryOS y OpenClaw
Aviso legal: El contenido de Phemex News es únicamente informativo.No garantizamos la calidad, precisión ni integridad de la información procedente de artículos de terceros.El contenido de esta página no constituye asesoramiento financiero ni de inversión.Le recomendamos encarecidamente que realice su propia investigación y consulte con un asesor financiero cualificado antes de tomar cualquier decisión de inversión.
