만안: MemoryOS 및 OpenClaw 플러그인이 악성 코드에 감염됨
슬로우 안개 보안 경고에 따르면, MemTensor의 AI 메모리 도구 체인이 침해당했습니다. LLM 및 AI 에이전트를 위한 오픈 소스 장기 메모리 저장소 MemoryOS (PyPI)와 OpenClaw 런타임에 연결되는 공식 플러그인 memtensor/memos-cloud-openclaw-plugin (npm)이 크로스 플랫폼 Go 바이너리에 삽입되었으며, 이 악성 프로그램은 패키지가 로드되거나 가져올 때 실행됩니다.영향을 받은 버전에는 PyPI의 MemoryOS==2.34와 npm 플러그인 0.1.21, 0.1.23, 0.1.25가 포함됩니다. 이 중 영향을 받은 npm 플러그인은 사용자 프롬프트 내용 유출을 초래할 수 있습니다. 슬로우 안개는 다음과 같은 조치를 취할 것을 권장합니다: 알려진 안전한 버전으로 제거하거나 다운그레이드하기 (npm 0.1.20, PyPI 2.33); sckit 프로세스 종료; 관련 인프라 차단; 네트워크 활동 점검; 영향을 받은 환경의 자격 증명 교체.