Bộ công cụ bộ nhớ AI của MemTensor đã bị xâm nhập, với mã độc được chèn vào thư viện MemoryOS trên PyPI và plugin npm chính thức của OpenClaw. Theo cảnh báo bảo mật của SlowMist, các phiên bản bị ảnh hưởng bao gồm MemoryOS 2.0.34 cùng các phiên bản plugin npm 0.1.21, 0.1.23 và 0.1.25, vốn thực thi một tệp nhị phân Go đa nền tảng ngay khi được khởi nạp và có thể làm rò rỉ dữ liệu prompt của người dùng.
Người dùng được khuyến cáo gỡ cài đặt ngay lập tức hoặc hạ cấp xuống các phiên bản an toàn (npm 0.1.20, PyPI 2.0.33), chấm dứt tiến trình sckit, chặn các hạ tầng liên quan, kiểm tra hoạt động mạng và thay đổi toàn bộ thông tin xác thực trong những môi trường bị ảnh hưởng nhằm giảm thiểu thiệt hại tiềm ẩn.
SlowMist Cảnh Báo Về Việc Chèn Mã Độc Vào Các Gói AI MemoryOS Và OpenClaw
Tuyên bố miễn trừ trách nhiệm: Nội dung được cung cấp trên Phemex News chỉ nhằm mục đích cung cấp thông tin.Chúng tôi không đảm bảo chất lượng, độ chính xác hoặc tính đầy đủ của thông tin có nguồn từ các bài viết của bên thứ ba.Nội dung trên trang này không cấu thành lời khuyên về tài chính hoặc đầu tư.Chúng tôi đặc biệt khuyến khích bạn tự tiến hành nghiên cứu và tham khảo ý kiến của cố vấn tài chính đủ tiêu chuẩn trước khi đưa ra bất kỳ quyết định đầu tư nào.
