MemTensor phát đi cảnh báo an ninh chuỗi cung ứng sau khi các thành phần bộ nhớ AI bị chèn mã độc, có thể kích hoạt mã đánh cắp thông tin xác thực chỉ bằng việc tải gói PyPI hoặc npm.
Kết quả phân tích bảo mật cho thấy các phiên bản 0.1.21, 0.1.23 và 0.1.25 của npm @memtensor/memos-cloud-openclaw-plugin cùng phiên bản 2.0.34 của PyPI MemoryOS bị ảnh hưởng. OSV cho biết mã độc trong các gói này có thể chạy ở chế độ nền khi được tải, thu thập thông tin xác thực trong thư mục chính và gửi dữ liệu đến máy chủ bên ngoài.
SafeDep phân tích rằng mã độc không liên kết với hook cài đặt gói, mà được kích hoạt trong quá trình chạy gateway và gọi bộ nhớ của plugin npm, cũng như quá trình import thư viện Python. Các mục tiêu bị đánh cắp được xác định gồm token npm và PyPI, token GitHub và GitLab, khóa SSH cùng thông tin xác thực đám mây.
Bình luận 0