Một phiên bản độc hại có khả năng đánh cắp thông tin xác thực đã được phát tán trong MemoryOS và plugin OpenClaw của MemTensor, các gói mã nguồn mở dành cho LLM và tác nhân AI. Mã độc sẽ chạy ngầm khi nhà phát triển tải các gói này.
SlowMist đã cảnh báo về cuộc tấn công chuỗi cung ứng này trong một cảnh báo bảo mật. Các gói bị ảnh hưởng gồm các phiên bản 0.1.21, 0.1.23 và 0.1.25 của npm @memtensor/memos-cloud-openclaw-plugin, cùng phiên bản 2.0.34 của PyPI MemoryOS. OSV ghi nhận MemoryOS 2.0.34 có chứa tệp nhị phân độc hại với chức năng đánh cắp thông tin xác thực.
Mã độc được phân tích là có khả năng thu thập thông tin xác thực trong thư mục chính của nhà phát triển và gửi dữ liệu đến các máy chủ thuộc nhóm skyleen[.]fr.
Bình luận 0