慢雾:MemoryOS及OpenClaw插件遭入侵

By: x.com|2026/09/24 10:24:00

慢雾安全预警,MemTensor 旗下 AI 记忆工具链遭到入侵。开源长期记忆库 MemoryOS(PyPI)及连接 OpenClaw 的官方插件 memtensor/memos-cloud-openclaw-plugin(npm)被植入跨平台 Go 二进制,恶意程序在包被加载或导入时触发执行。受影响版本包括 PyPI 上的 MemoryOS==2.0.34,以及 npm 插件 0.1.21、0.1.23、0.1.25,npm 插件可能导致用户 prompt 内容泄露。慢雾建议卸载或降级至安全版本(npm 0.1.20、PyPI 2.0.33),终止 sckit 进程,封禁相关基础设施,检查网络活动,并轮换受影响环境中的凭据。

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:[email protected]