MemTensor의 AI 메모리 툴체인이 침해되어 악성 코드가 MemoryOS PyPI 라이브러리와 공식 OpenClaw npm 플러그인에 삽입됐다. 보안 업체 SlowMist의 보안 경고에 따르면 영향을 받은 버전은 MemoryOS 2.0.34와 npm 플러그인 0.1.21, 0.1.23, 0.1.25로, 해당 버전은 임포트 시 크로스 플랫폼 Go 바이너리를 실행하며 사용자의 프롬프트 데이터를 유출할 수 있다.
사용자들에게는 잠재적 피해를 완화하기 위해 즉시 해당 버전을 삭제하거나 안전한 버전(npm 0.1.20, PyPI 2.0.33)으로 다운그레이드하고, sckit 프로세스를 종료하며, 관련 인프라를 차단하고, 네트워크 활동을 점검한 뒤 영향을 받은 환경의 모든 자격 증명을 교체할 것이 권고된다.
슬로우미스트, MemoryOS·OpenClaw AI 패키지 내 악성코드 삽입 경고
면책 조항: Phemex 뉴스에서 제공하는 콘텐츠는 정보 제공 목적으로만 제공됩니다. 제3자 기사에서 출처를 얻은 정보의 품질, 정확성 또는 완전성을 보장하지 않습니다.이 페이지의 콘텐츠는 재무 또는 투자 조언이 아닙니다.투자 결정을 내리기 전에 반드시 스스로 조사하고 자격을 갖춘 재무 전문가와 상담하시기 바랍니다.
