Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

พบมัลแวร์ในแพ็กเกจ MemoryOS และปลั๊กอิน OpenClaw สำหรับ AI

แพ็กเกจโอเพนซอร์สเม็มเทนเซอร์(MemTensor) สำหรับ LLM และเอเจนต์ AI ถูกเผยแพร่ในเวอร์ชันที่มีมัลแวร์ขโมยข้อมูลรับรองใน MemoryOS และปลั๊กอิน OpenClaw โดยมัลแวร์จะทำงานเบื้องหลังเมื่อผู้พัฒนาเรียกใช้แพ็กเกจดังกล่าว

สโลว์มิสต์(SlowMist) เตือนถึงการโจมตีห่วงโซ่อุปทานในประกาศด้านความปลอดภัย แพ็กเกจที่ได้รับผลกระทบประกอบด้วยเวอร์ชัน 0.1.21, 0.1.23 และ 0.1.25 ของ npm @memtensor/memos-cloud-openclaw-plugin รวมถึง MemoryOS เวอร์ชัน 2.0.34 บน PyPI ขณะที่ OSV ระบุว่า MemoryOS 2.0.34 มีไบนารีอันตรายที่สามารถขโมยข้อมูลรับรองได้

จากการวิเคราะห์พบว่า มัลแวร์มีฟังก์ชันรวบรวมข้อมูลรับรองจากไดเรกทอรีโฮมของผู้พัฒนา แล้วส่งต่อไปยังเซิร์ฟเวอร์ในเครือข่าย skyleen[.]fr

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1