Хаки· ★★★· негативно·

SlowMist: библиотека MemoryOS и плагин OpenClaw отравлены вредоносным кодом

  • Затронуты MemoryOS==2.0.34 в PyPI и npm-плагин версий 0.1.21, 0.1.23, 0.1.25
  • Вредоносный Go-бинарник запускается при импорте или загрузке пакета
  • Через npm-плагин возможна утечка содержимого промптов пользователей
  • SlowMist советует откатиться до npm 0.1.20 и PyPI 2.0.33 и сменить ключи
Почему важно: Атака на цепочку поставок AI-инструментов показывает, что вредоносный код всё чаще приходит через зависимости, а не сам протокол.
Источник: PANews