PANews 9月24日消息,据慢雾安全预警,MemTensor 旗下 AI 记忆工具链遭到入侵。面向 LLM 与 AI Agent 的开源长期记忆库 MemoryOS(PyPI)以及连接 OpenClaw 运行时的官方插件 memtensor/memos-cloud-openclaw-plugin(npm)被植入跨平台 Go 二进制,该恶意程序会在包被加载或导入时触发执行。 受影响版本包括:PyPI 上的 MemoryOS==2.0.34,以及 npm 插件 0.1.21、0.1.23、0.1.25。其中,受影响的 npm 插件还可能造成用户 prompt 内容泄露。
慢雾:MemoryOS及OpenClaw插件遭投毒
其他语言标题
- EnglishSlowMist: MemoryOS and OpenClaw plugins have been poisoned.
- 한국어慢雾:MemoryOS 및 OpenClaw 플러그인에 악성 코드가 주입됨