Techub News 消息,据安全公司 SlowMist 预警,面向 LLM 与 AI Agent 的开源长期记忆库 MemoryOS 及其官方插件 memtensor/memos-cloud-openclaw-plugin 遭供应链攻击。攻击者在 PyPI 包 MemoryOS==2.0.34 及 npm 插件 0.1.21、0.1.23、0.1.25 中植入了跨平台 Go 二进制文件,在包被加载或导入时执行。 受影响的 npm 插件还可能泄露用户的 prompt 内容。SlowMist 建议用户立即卸载或降级至已知安全版本,终止相关进程,封禁攻击者基础设施,并检查网络活动与轮换凭据。(吴说区块链)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,据安全公司 SlowMist 预警,面向 LLM 与 AI Agent 的开源长期记忆库 MemoryOS 及其官方插件 memtensor/memos-cloud-openclaw-plugin 遭供应链攻击。攻击者在 PyPI 包 MemoryOS==2.0.34 及 npm 插件 0.1.21、0.1.23、0.1.25 中植入了跨平台 Go 二进制文件,在包被加载或导入时执行。 受影响的 npm 插件还可能泄露用户的 prompt 内容。SlowMist 建议用户立即卸载或降级至已知安全版本,终止相关进程,封禁攻击者基础设施,并检查网络活动与轮换凭据。(吴说区块链)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。本网站不保证信息的准确性、有效性、及时性和完整性。任何依赖于本网站所提供信息的行为,均由用户自行承担风险。