Herramientas de IA de MemTensor sufren un ataque a la cadena de suministro
La firma de seguridad SlowMist (SlowMist) informó que las herramientas MemoryOS (PyPI) y OpenClaw (npm) de MemTensor fueron objeto de un ataque a la cadena de suministro. Las versiones comprometidas ejecutan código malicioso que permite el robo de credenciales, claves API y variables de entorno, enviando la información a una infraestructura controlada por el atacante. Se recomienda a los usuarios degradar los paquetes a versiones seguras y rotar todas las credenciales expuestas.
Los resúmenes los escribe una IA a partir del artículo original. No es asesoramiento de inversión.