LLM ve yapay zeka ajanları için geliştirilen açık kaynaklı MemTensor paketinin MemoryOS bileşeni ile OpenClaw eklentisinin, kimlik bilgilerini çalan kötü amaçlı sürümleri dağıtıldı. Geliştiriciler etkilenen paketleri içe aktardığında kötü amaçlı yazılım arka planda çalışıyor.
SlowMist, güvenlik uyarısında bu tedarik zinciri saldırısına karşı uyarıda bulundu. Etkilenen paketler arasında npm üzerindeki @memtensor/memos-cloud-openclaw-plugin paketinin 0.1.21, 0.1.23 ve 0.1.25 sürümleri ile PyPI üzerindeki MemoryOS 2.0.34 sürümü yer alıyor. OSV kayıtlarında MemoryOS 2.0.34 sürümünde kimlik bilgilerini çalma işlevine sahip kötü amaçlı bir ikili dosyanın bulunduğu belirtildi.
Kötü amaçlı yazılımın, geliştiricilerin ana dizinindeki kimlik bilgilerini topladığı ve bunları skyleen[.]fr uzantılı sunuculara gönderdiği analiz edildi.
Yorum 0