Ana Sayfa
AI AI
Flaş
Derinlik
Etkinlikler
BlockBeats Pro
Daha Fazla
Finans
Özel
Blok Zinciri Ekosistemi
Giriş
Podkastlar
Veri
OPRR
#
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe

Güvenlik uyarısı: MemTensor AI bellek bileşeni zehirlendi, PyPI/npm paketleri yüklendiğinde kötü amaçlı program çalıştırıyor

BlockBeats haberine göre, 24 Eylül'de SlowMist bir uyarı yayınlayarak MemTensor'ın AI uzun süreli bellek araç zincirinin tedarik zinciri saldırısına uğradığını bildirdi. Etkilenenler, LLM/Agent için açık kaynak kütüphanesi MemoryOS (PyPI sürümü 2.0.34) ve OpenClaw çalışma zamanına bağlanan resmi eklenti memtensor/memos-cloud-openclaw-plugin (npm sürümleri 0.1.21, 0.1.23, 0.1.25). Bu sürümler, paket içe aktarıldığında veya OpenClaw ağ geçidi başlatıldığında çalışan platformlar arası Go ikili dosyaları içeriyor. Saldırganlar npm/PyPI token'larını, GitHub/GitLab kimlik bilgilerini, AWS anahtarlarını, SSH anahtarlarını, API token'larını ve ortam değişkenleri gibi geliştirici kimlik bilgilerini çalabilir ve verileri dışarı sızdırabilir; npm eklentisi ayrıca kullanıcı prompt'larını sızdırabilir.


SlowMist, kullanıcıların derhal kaldırmasını veya bilinen güvenli sürümlere geri dönmesini (npm için 0.1.20, PyPI için 2.0.33), ilgili sckit süreçlerini sonlandırmasını, ilişkili altyapıyı engellemesini, ağ etkinliğini araştırmasını ve etkilenen ortamlardaki tüm kimlik bilgilerini değiştirmesini öneriyor.

举报 Düzeltme/Rapor
Düzeltme/Rapor
Gönder
Kütüphane Ekle
Sadece kendime görünür
Herkese Açık
Kaydet
Kütüphane Seç
Kütüphane Ekle
İptal
Tamamla