La chaîne d'outils de mémoire IA de MemTensor a été compromise, du code malveillant ayant été injecté dans la bibliothèque PyPI MemoryOS et dans le plugin npm officiel OpenClaw. Selon une alerte de sécurité émise par SlowMist, les versions concernées comprennent MemoryOS 2.0.34 ainsi que les versions 0.1.21, 0.1.23 et 0.1.25 du plugin npm, qui exécutent un binaire Go multiplateforme lors de l'importation et sont susceptibles de divulguer les données de prompts des utilisateurs.
Il est conseillé aux utilisateurs de désinstaller immédiatement ces versions ou de revenir à des versions sûres (npm 0.1.20, PyPI 2.0.33), de mettre fin au processus sckit, de bloquer l'infrastructure associée, d'inspecter l'activité réseau et de renouveler tous les identifiants dans les environnements affectés afin d'atténuer les dommages potentiels.
SlowMist met en garde contre une injection de logiciels malveillants dans les paquets d'IA MemoryOS et OpenClaw
Avertissement : Le contenu proposé sur Phemex News est à titre informatif uniquement. Nous ne garantissons pas la qualité, l'exactitude ou l'exhaustivité des informations provenant d'articles tiers. Ce contenu ne constitue pas un conseil financier ou d'investissement. Nous vous recommandons vivement d'effectuer vos propres recherches et de consulter un conseiller financier qualifié avant toute décision d'investissement.
