MemTensor’ın yapay zekâ bellek araç zinciri ele geçirildi; MemoryOS PyPI kütüphanesine ve resmi OpenClaw npm eklentisine kötü amaçlı kod enjekte edildi. SlowMist tarafından yayınlanan güvenlik uyarısına göre, etkilenen sürümler arasında MemoryOS 2.0.34 ile npm eklentisinin 0.1.21, 0.1.23 ve 0.1.25 sürümleri yer alıyor; bu sürümler içe aktarma sırasında platformlar arası bir Go ikili dosyasını (binary) çalıştırıyor ve kullanıcı istem (prompt) verilerini sızdırabiliyor.
Kullanıcılara, olası hasarı en aza indirmek için söz konusu paketleri derhal kaldırmaları veya güvenli sürümlere (npm 0.1.20, PyPI 2.0.33) geri dönmeleri, sckit sürecini sonlandırmaları, ilgili altyapıyı engellemeleri, ağ trafiğini incelemeleri ve etkilenen ortamlardaki tüm kimlik bilgilerini yenilemeleri tavsiye ediliyor.
SlowMist, MemoryOS ve OpenClaw Yapay Zekâ Paketlerinde Zararlı Yazılım Enjeksiyonuna Karşı Uyardı
Sorumluluk Reddi: Phemex Haberler'de sunulan içerik yalnızca bilgilendirme amaçlıdır. Üçüncü taraf makalelerden alınan bilgilerin kalitesi, doğruluğu veya eksiksizliğini garanti etmiyoruz. Bu sayfadaki içerik finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları vermeden önce kendi araştırmanızı yapmanızı ve nitelikli bir finans danışmanına başvurmanızı şiddetle tavsiye ederiz.
