利好
MemTensor 两款工具遭供应链攻击窃取凭证
18:07
据 Woofun AI 消息, 旗下 PyPI 包 及 npm 插件遭遇供应链攻击,受影响版本在加载时会执行跨平台恶意程序。具体受波及版本包括 MemoryOS 2.0.34,以及 OpenClaw npm 插件的 0.1.21、0.1.23 和 0.1.25 版本。
攻击者旨在窃取 npm、PyPI、GitHub、AWS、SSH 及 API 等关键凭证。官方建议用户立即降级至安全版本,终止 sckit 进程,并对相关凭证进行轮换处理。
WOOFUN AI
影响力评估 · 一键速读
供应链攻击直接威胁开发者基础设施安全,涉及 AWS 与 SSH 凭证泄露可能导致资金或服务器被控。MemTensor 作为 AI 基础设施项目,此类安全事件或引发社区对其代码审计机制的质疑,短期可能影响开发者信任度。建议相关用户尽快自查版本并更新密钥,防范潜在资产损失。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论
暂无评论