SlowMist: MemoryOS y el plugin OpenClaw sufren un ataque de envenenamiento
Según SlowMist (慢雾), la cadena de herramientas de memoria de IA de MemTensor ha sido comprometida. La biblioteca de memoria a largo plazo de código abierto MemoryOS (PyPI) y el plugin oficial para el tiempo de ejecución de OpenClaw (npm) fueron infectados con un binario malicioso en Go que se ejecuta al cargar el paquete. Las versiones afectadas incluyen MemoryOS 2.34 en PyPI y las versiones 0.1.21, 0.1.23 y 0.1.25 del plugin npm, las cuales podrían filtrar prompts de los usuarios. Se recomienda desinstalar o degradar a versiones seguras, terminar procesos sckit, bloquear la infraestructura relacionada y rotar las credenciales.
Los resúmenes los escribe una IA a partir del artículo original. No es asesoramiento de inversión.