スローミスト:MemoryOSおよびOpenClawプラグインでサプライチェーン攻撃を確認
スローミスト(SlowMist)のセキュリティ警告によると、MemTensorが提供するAIメモリツールチェーンが侵害された。LLMおよびAIエージェント向けのオープンソース長期メモリライブラリ「MemoryOS」(PyPI)と、OpenClawランタイム用プラグイン(npm)に悪意のあるGoバイナリが混入しており、読み込み時に実行される。影響を受けるのはMemoryOS 2.34およびnpmプラグインの0.1.21、0.1.23、0.1.25で、プロンプト内容が漏洩する可能性がある。同社は安全なバージョンへのダウングレードやプロセスの停止、認証情報の更新を推奨している。
要約は原文をもとに AI が作成しました。投資助言ではありません。