慢雾:MemoryOS と OpenClaw プラグインが攻撃を受けました
慢雾安全予警によると、MemTensorのAIメモリツールチェーンが侵害されました。LLMおよびAIエージェント向けのオープンソースの長期メモリライブラリMemoryOS (PyPI)およびOpenClawランタイムに接続する公式プラグインmemtensor/memos-cloud-openclaw-plugin (npm)がクロスプラットフォームのGoバイナリに埋め込まれ、この悪意のあるプログラムはパッケージが読み込まれたりインポートされたりする際に実行されます。
影響を受けたバージョンには、PyPI上のMemoryOS==2.34およびnpmプラグイン0.1.21、0.1.23、0.1.25が含まれます。その中で、影響を受けたnpmプラグインはユーザーのプロンプト内容の漏洩を引き起こす可能性があります。慢雾は以下の対処措置を講じることを推奨しています:既知の安全なバージョンにアンインストールまたはダウングレードすること (npm 0.1.20、PyPI 2.33);sckitプロセスを終了すること;関連するインフラをブロックすること;ネットワーク活動を確認すること;および影響を受けた環境内の資格情報をローテーションすること。






