Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

MemTensor bị nhiễm mã độc trong gói nhớ AI, chỉ cần tải cũng có thể kích hoạt mã độc

Bàn tay rút cáp mạng khỏi máy tính xách tay / TokenPost.ai

MemTensor phát đi cảnh báo an ninh chuỗi cung ứng sau khi các thành phần bộ nhớ AI bị chèn mã độc, có thể kích hoạt mã đánh cắp thông tin xác thực chỉ bằng việc tải gói PyPI hoặc npm.

Kết quả phân tích bảo mật cho thấy các phiên bản 0.1.21, 0.1.23 và 0.1.25 của npm @memtensor/memos-cloud-openclaw-plugin cùng phiên bản 2.0.34 của PyPI MemoryOS bị ảnh hưởng. OSV cho biết mã độc trong các gói này có thể chạy ở chế độ nền khi được tải, thu thập thông tin xác thực trong thư mục chính và gửi dữ liệu đến máy chủ bên ngoài.

SafeDep phân tích rằng mã độc không liên kết với hook cài đặt gói, mà được kích hoạt trong quá trình chạy gateway và gọi bộ nhớ của plugin npm, cũng như quá trình import thư viện Python. Các mục tiêu bị đánh cắp được xác định gồm token npm và PyPI, token GitHub và GitLab, khóa SSH cùng thông tin xác thực đám mây.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1