MemTensor AI 工具库遭供应链攻击,开发者凭证面临泄露风险
据 SlowMist 监测,MemTensor 旗下的 AI 内存工具库 MemoryOS(PyPI)及其 OpenClaw 插件(npm)遭遇供应链攻击。攻击者在受影响版本中植入恶意代码,可窃取 npm/PyPI 令牌、GitHub/GitLab 凭证、AWS 密钥及环境变量等敏感信息。SlowMist 建议用户立即将相关包降级至安全版本,终止相关进程并轮换所有受影响的凭证。
摘要由 AI 依据原文撰写,并非投资建议。
据 SlowMist 监测,MemTensor 旗下的 AI 内存工具库 MemoryOS(PyPI)及其 OpenClaw 插件(npm)遭遇供应链攻击。攻击者在受影响版本中植入恶意代码,可窃取 npm/PyPI 令牌、GitHub/GitLab 凭证、AWS 密钥及环境变量等敏感信息。SlowMist 建议用户立即将相关包降级至安全版本,终止相关进程并轮换所有受影响的凭证。
摘要由 AI 依据原文撰写,并非投资建议。