Медленный туман: MemoryOS и плагин OpenClaw подверглись атаке с использованием вредоносного кода
Согласно предупреждению безопасности от SlowMist, инструмент AI памяти MemTensor был взломан. Открытая долгосрочная память MemoryOS (PyPI) для LLM и AI Agent, а также официальный плагин memtensor/memos-cloud-openclaw-plugin (npm), подключающийся к OpenClaw, были заражены кроссплатформенным бинарным файлом на Go, который активируется при загрузке или импорте пакета.Затронутые версии включают: MemoryOS==2.34 на PyPI, а также плагины npm 0.1.21, 0.1.23, 0.1.25. При этом затронутые плагины npm также могут привести к утечке содержимого prompt пользователей. SlowMist рекомендует принять следующие меры: удалить или понизить до известной безопасной версии (npm 0.1.20, PyPI 2.33); завершить процесс sckit; заблокировать соответствующую инфраструктуру; проверить сетевую активность; и сменить учетные данные в затронутой среде.