慢霧:MemoryOS 及 OpenClaw 插件遭投毒
據慢霧安全預警,MemTensor 旗下的 AI 記憶工具鏈遭到入侵。開源長期記憶庫 MemoryOS (PyPI) 及 OpenClaw 官方插件 (npm) 被植入惡意 Go 二進位程式,可能導致用戶提示詞洩漏。受影響版本包括 MemoryOS 2.34 以及 npm 插件 0.1.21、0.1.23、0.1.25。慢霧建議用戶卸載或降級至安全版本,並輪換相關憑據。
摘要由 AI 依據原文撰寫,並非投資建議。
據慢霧安全預警,MemTensor 旗下的 AI 記憶工具鏈遭到入侵。開源長期記憶庫 MemoryOS (PyPI) 及 OpenClaw 官方插件 (npm) 被植入惡意 Go 二進位程式,可能導致用戶提示詞洩漏。受影響版本包括 MemoryOS 2.34 以及 npm 插件 0.1.21、0.1.23、0.1.25。慢霧建議用戶卸載或降級至安全版本,並輪換相關憑據。
摘要由 AI 依據原文撰寫,並非投資建議。