แพ็กเกจโอเพนซอร์สเม็มเทนเซอร์(MemTensor) สำหรับ LLM และเอเจนต์ AI ถูกเผยแพร่ในเวอร์ชันที่มีมัลแวร์ขโมยข้อมูลรับรองใน MemoryOS และปลั๊กอิน OpenClaw โดยมัลแวร์จะทำงานเบื้องหลังเมื่อผู้พัฒนาเรียกใช้แพ็กเกจดังกล่าว
สโลว์มิสต์(SlowMist) เตือนถึงการโจมตีห่วงโซ่อุปทานในประกาศด้านความปลอดภัย แพ็กเกจที่ได้รับผลกระทบประกอบด้วยเวอร์ชัน 0.1.21, 0.1.23 และ 0.1.25 ของ npm @memtensor/memos-cloud-openclaw-plugin รวมถึง MemoryOS เวอร์ชัน 2.0.34 บน PyPI ขณะที่ OSV ระบุว่า MemoryOS 2.0.34 มีไบนารีอันตรายที่สามารถขโมยข้อมูลรับรองได้
จากการวิเคราะห์พบว่า มัลแวร์มีฟังก์ชันรวบรวมข้อมูลรับรองจากไดเรกทอรีโฮมของผู้พัฒนา แล้วส่งต่อไปยังเซิร์ฟเวอร์ในเครือข่าย skyleen[.]fr
ความคิดเห็น 0