MemTensor AI 工具庫遭供應鏈攻擊,開發者憑證面臨外洩風險
區塊鏈安全公司 SlowMist 監測發現,MemTensor 旗下的 MemoryOS(PyPI)及 OpenClaw 插件(npm)遭受供應鏈攻擊。攻擊者在受影響版本中植入惡意代碼,可竊取用戶的 GitHub、AWS、SSH 金鑰及 API 令牌等敏感資訊。官方建議用戶立即降級至安全版本並輪換所有憑證。
摘要由 AI 依據原文撰寫,並非投資建議。
區塊鏈安全公司 SlowMist 監測發現,MemTensor 旗下的 MemoryOS(PyPI)及 OpenClaw 插件(npm)遭受供應鏈攻擊。攻擊者在受影響版本中植入惡意代碼,可竊取用戶的 GitHub、AWS、SSH 金鑰及 API 令牌等敏感資訊。官方建議用戶立即降級至安全版本並輪換所有憑證。
摘要由 AI 依據原文撰寫,並非投資建議。