MemTensorのAIメモリツールチェーンが侵害され、MemoryOS PyPIライブラリと公式OpenClaw npmプラグインに悪意のあるコードが注入されたことが判明しました。SlowMistのセキュリティアラートによると、影響を受けるバージョンはMemoryOS 2.0.34、およびnpmプラグインのバージョン0.1.21、0.1.23、0.1.25で、これらはインポート時にクロスプラットフォーム対応のGoバイナリを実行し、ユーザーのプロンプトデータを漏洩させる可能性があります。
ユーザーは、想定される被害を軽減するため、直ちにアンインストールするか安全なバージョン(npm 0.1.20、PyPI 2.0.33)へダウングレードし、sckitプロセスを終了させ、関連するインフラをブロックし、ネットワークの通信状況を確認し、影響を受けた環境内のすべての認証情報をローテーション(更新)することが推奨されています。
SlowMist、AIパッケージ「MemoryOS」と「OpenClaw」へのマルウェア混入を警告
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
