Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Phát hiện mã độc trong gói MemoryOS và OpenClaw dành cho AI

Nhà phát triển kiểm tra gói mã nguồn mở độc hại / TokenPost.ai

Một phiên bản độc hại có khả năng đánh cắp thông tin xác thực đã được phát tán trong MemoryOS và plugin OpenClaw của MemTensor, các gói mã nguồn mở dành cho LLM và tác nhân AI. Mã độc sẽ chạy ngầm khi nhà phát triển tải các gói này.

SlowMist đã cảnh báo về cuộc tấn công chuỗi cung ứng này trong một cảnh báo bảo mật. Các gói bị ảnh hưởng gồm các phiên bản 0.1.21, 0.1.23 và 0.1.25 của npm @memtensor/memos-cloud-openclaw-plugin, cùng phiên bản 2.0.34 của PyPI MemoryOS. OSV ghi nhận MemoryOS 2.0.34 có chứa tệp nhị phân độc hại với chức năng đánh cắp thông tin xác thực.

Mã độc được phân tích là có khả năng thu thập thông tin xác thực trong thư mục chính của nhà phát triển và gửi dữ liệu đến các máy chủ thuộc nhóm skyleen[.]fr.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1