A cadeia de ferramentas de memória de IA da MemTensor foi comprometida, com código malicioso injetado na biblioteca MemoryOS do PyPI e no plugin npm oficial do OpenClaw. De acordo com um alerta de segurança da SlowMist, as versões afetadas incluem o MemoryOS 2.0.34 e as versões 0.1.21, 0.1.23 e 0.1.25 do plugin npm, que executam um binário Go multiplataforma ao serem importadas e podem vazar dados de prompts dos usuários.
Recomenda-se que os usuários desinstalem imediatamente ou façam downgrade para versões seguras (npm 0.1.20, PyPI 2.0.33), encerrem o processo sckit, bloqueiem a infraestrutura relacionada, inspecionem a atividade de rede e renovem todas as credenciais nos ambientes afetados para mitigar possíveis danos.
SlowMist alerta para injeção de malware nos pacotes de IA MemoryOS e OpenClaw
Aviso Legal: O conteúdo disponibilizado no Phemex News é apenas para fins informativos. Não garantimos a qualidade, precisão ou integridade das informações provenientes de artigos de terceiros. Este conteúdo não constitui aconselhamento financeiro ou de investimento. Recomendamos fortemente que você realize suas próprias pesquisas e consulte um consultor financeiro qualificado antes de tomar decisões de investimento.
