慢雾:MemoryOS及OpenClaw插件遭投毒
据慢雾安全预警,MemTensor 旗下 AI 记忆工具链遭到入侵。面向 LLM 与 AI Agent 的开源长期记忆库 MemoryOS(PyPI)以及连接 OpenClaw 运行时的官方插件 memtensor/memos-cloud-openclaw-plugin(npm)被植入跨平台 Go 二进制,该恶意程序会在包被加载或导入时触发执行。
受影响版本包括:PyPI 上的 MemoryOS==2.0.34,以及 npm 插件 0.1.21、0.1.23、0.1.25。其中,受影响的 npm 插件还可能造成用户 prompt 内容泄露。
慢雾建议采取以下处置措施:卸载或降级至已知安全版本(npm 0.1.20、PyPI 2.0.33);终止 sckit 进程;封禁相关基础设施;检查网络活动;并轮换受影响环境中的凭据。