Инструментальная цепочка ИИ-памяти компании MemTensor была скомпрометирована: вредоносный код внедрён в библиотеку MemoryOS в PyPI и в официальный npm-плагин OpenClaw. Согласно предупреждению SlowMist об угрозе безопасности, в число затронутых версий входят MemoryOS 2.0.34, а также версии npm-плагина 0.1.21, 0.1.23 и 0.1.25, которые при импорте запускают кроссплатформенный бинарный файл на Go и могут приводить к утечке данных пользовательских промптов.
Пользователям рекомендуется незамедлительно удалить эти пакеты или откатиться до безопасных версий (npm 0.1.20, PyPI 2.0.33), завершить процесс sckit, заблокировать связанную инфраструктуру, проверить сетевую активность и сменить все учётные данные в затронутых средах, чтобы минимизировать возможный ущерб.
SlowMist предупреждает о внедрении вредоносного кода в ИИ-пакеты MemoryOS и OpenClaw
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
