CoinScoopNotícias cripto do mundo inteiro

SlowMist: MemoryOS e plugin OpenClaw sofrem ataque de envenenamento

链捕手 ChainCatcher ·

A SlowMist (慢雾) emitiu um alerta de segurança informando que a cadeia de ferramentas de memória de IA da MemTensor foi comprometida. A biblioteca de memória de longo prazo MemoryOS (PyPI) e o plugin oficial OpenClaw (npm) foram infectados com um binário Go multiplataforma que é executado ao carregar o pacote. As versões afetadas incluem MemoryOS 2.34 (PyPI) e as versões 0.1.21, 0.1.23 e 0.1.25 do plugin npm, sendo que este último pode causar vazamento de prompts dos usuários. A SlowMist recomenda desinstalar ou reverter para versões seguras (npm 0.1.20, PyPI 2.33), encerrar processos sckit, bloquear infraestruturas relacionadas, verificar atividades de rede e rotacionar credenciais.

  • #ai

Mais notícias deste dia