SlowMist: библиотека MemoryOS и плагин OpenClaw отравлены вредоносным кодом
- —Затронуты MemoryOS==2.0.34 в PyPI и npm-плагин версий 0.1.21, 0.1.23, 0.1.25
- —Вредоносный Go-бинарник запускается при импорте или загрузке пакета
- —Через npm-плагин возможна утечка содержимого промптов пользователей
- —SlowMist советует откатиться до npm 0.1.20 и PyPI 2.0.33 и сменить ключи
Почему важно: Атака на цепочку поставок AI-инструментов показывает, что вредоносный код всё чаще приходит через зависимости, а не сам протокол.
Источник: PANews
Ещё по теме
Хаки · 20:30Прогресс в коррекции ошибок квантовых компьютеров усилил дискуссию о безопасности биткоина
Хаки · 18:20Cosmos Hub перезапущен: возвращено 1,23 млн ATOM, но 169 тыс. ATOM ушли хакеру
Хаки · 18:01Суд Бразилии оставил в тюрьме мужчину за взрывы в супермаркетах ради вымогательства биткоинов