慢雾:MemoryOS と OpenClaw プラグインが攻撃を受けました

Sep 24, 2026 18:25:57

慢雾安全予警によると、MemTensorのAIメモリツールチェーンが侵害されました。LLMおよびAIエージェント向けのオープンソースの長期メモリライブラリMemoryOS (PyPI)およびOpenClawランタイムに接続する公式プラグインmemtensor/memos-cloud-openclaw-plugin (npm)がクロスプラットフォームのGoバイナリに埋め込まれ、この悪意のあるプログラムはパッケージが読み込まれたりインポートされたりする際に実行されます。

影響を受けたバージョンには、PyPI上のMemoryOS==2.34およびnpmプラグイン0.1.21、0.1.23、0.1.25が含まれます。その中で、影響を受けたnpmプラグインはユーザーのプロンプト内容の漏洩を引き起こす可能性があります。慢雾は以下の対処措置を講じることを推奨しています:既知の安全なバージョンにアンインストールまたはダウングレードすること (npm 0.1.20、PyPI 2.33);sckitプロセスを終了すること;関連するインフラをブロックすること;ネットワーク活動を確認すること;および影響を受けた環境内の資格情報をローテーションすること。

最近の資金調達

もっと見る
Sep 25
$1.7MSep 24
$37MSep 24

最近のトークン発行

もっと見る
Oct 8
Sep 28
PPurserfiPURSER
Sep 23

𝕏 最新の注目

もっと見る
Sep 24
Sep 24