慢雾:MemoryOS 及 OpenClaw 插件遭投毒
据慢雾安全预警,MemTensor 旗下的 AI 记忆工具链遭到入侵。开源长期记忆库 MemoryOS (PyPI) 及 OpenClaw 官方插件 (npm) 被植入恶意 Go 二进制程序,可能导致用户提示词泄露。受影响版本包括 MemoryOS 2.34 以及 npm 插件 0.1.21、0.1.23、0.1.25。建议用户卸载或降级至安全版本,并轮换相关凭据。
摘要由 AI 依据原文撰写,并非投资建议。
据慢雾安全预警,MemTensor 旗下的 AI 记忆工具链遭到入侵。开源长期记忆库 MemoryOS (PyPI) 及 OpenClaw 官方插件 (npm) 被植入恶意 Go 二进制程序,可能导致用户提示词泄露。受影响版本包括 MemoryOS 2.34 以及 npm 插件 0.1.21、0.1.23、0.1.25。建议用户卸载或降级至安全版本,并轮换相关凭据。
摘要由 AI 依据原文撰写,并非投资建议。