当前位置:首页 >  IDC >  安全 >  正文

AI记忆框架MemTensor遭投毒,npm和PyPI包里藏了窃密程序

 2026-09-27 13:41  来源: 互联网   我来投稿 撤稿纠错

  一键部署OpenClaw

A5站长网9月27日消息,安全公司StepSecurity发出告警:开源AI记忆框架MemTensor的软件包遭到供应链投毒。攻击者先偷走了MemTensor在GitHub Actions里的发布令牌,接着在9月23日把带毒版本推送到npm包仓库和PyPI仓库。被投毒的npm包是@memtensor/memos-cloud-openclaw-plugin的0.1.21、0.1.23、0.1.25三个版本,PyPI上的MemoryOS则被替换成2.0.34。一个本该帮智能体存记忆的组件,变成了伸向开发者密钥的收集器。

投毒手法没有用常见的安装钩子,而是直接挂进智能体本就会执行的正常路径。npm包里的恶意程序会在OpenClaw智能体网关启动、以及每次记忆召回时自动运行,还会把用户当时提问的内容一起送出去;PyPI包更隐蔽,只要在代码里import memos,那个被挂钩的日志初始化就会触发它。这个叫sckit的窃密程序会从开发者机器上搜集npm、PyPI、GitHub、GitLab、AWS、Vault各类令牌和密钥,再发往攻击者控制的外部命令控制服务器。

更麻烦的是它带上了类似蠕虫的扩散能力。sckit内置了把自己重新打包进其他npm包、Python包以及GitHub Actions工作流的代码,等于想顺着开发流水线一路传染。StepSecurity之外,Socket、SafeDep、Aikido等几家安全团队也独立复现并确认了同一批投毒,说明这不是误报。投毒者还在两个干净版本之间插回带毒版本试探载荷,其中0.1.25还把恶意构建标成了latest,意味着默认安装就可能拉到带毒构建。

这次事件里真正危险的是记忆框架这个位置。智能体要干活就得接触密钥,所以跑了它的机器往往同时握着发布令牌、云key和各类API凭证;而传统供应链攻击很少碰到的提示词,也被这次顺手收走了。凡是装过受影响版本的开发机、CI runner,或者任何接了OpenClaw、Clawdbot、Moltbot这类智能体环境的团队,都应当视为凭证已暴露。所幸带毒版本已经从两个仓库下架。

对用过的团队,处置要快:把npm包固定到0.1.20、PyPI固定到2.0.33这类干净基线,或直接卸掉;紧接着轮换所有可能接触过的凭证,顺序是先发布令牌,再源码托管、云账号、Vault、SSH密钥;在网络层面封掉那个命令控制服务器的通信;最后翻一遍lockfile、requirements和SBOM,确认没有别的项目也被带歪。这件事给所有用AI框架的团队提了个醒:pip install与npm install不再只是装依赖,也是在给智能体的运行环境开门。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关文章

  • 公开表单骗过Agentforce,SalesBleed把客户资料顺着DNS送走

    安全研究机构ZenityLabs在9月24日披露了SalesBleed漏洞链,攻击目标直指Salesforce的AI智能体Agentforce。攻击者不需要登录、也不需要骗到任何员工点击,只要往企业公开的Web-to-Lead表单里塞进一段看似正常的留言,里面藏着发给Agentforce的隐藏指令。

  • Google把AI使用管到复制动作:企业可整机管控智能体

    A5站长网9月24日消息,Google本周在企业端点方案上做了一批更新,这套方案官方叫智能端点,核心是把AI的使用管到操作层面。按官方博客的说法,眼下出现了一个新的威胁路径:员工想把活干完,却把敏感数据误泄进公共AI工具。Google引用的数据是,近80%的员工把自带的AI工具带进工作,超过一半的人

    标签:
    ai安全
  • 联合国秘书长呼吁为AI设立护栏:当“减速派”和“加速派”打起来,谁来画那条线?

    9月16日,联合国秘书长古特雷斯在联合国大会高级别周开始前举行记者招待会,呼吁全球协同行动,为人工智能设立护栏。古特雷斯的表态,恰好踩在了AI行业内部激烈争论的节点上。古特雷斯说:“人工智能具有巨大潜力,但近来越来越多的人工智能开发者警告,其开发速度超出人类对风险的认知。有的开发者呼吁暂停开发人工智

    标签:
    ai安全
  • 黄仁勋:AI安全不需要新法律,市场力量就够了

    9月15日,英伟达CEO黄仁勋在SalesforceDreamforce大会上发表了一个引人注目的观点——保障人工智能安全并不需要制定新的法律法规,市场机制已能发挥足够的约束作用。“安全是一个工程问题。”黄仁勋在与SalesforceCEOBenioff对话时表示,企业应自行把握产品发布节奏,确保推

    标签:
    黄仁勋
    ai安全
  • 微软发布37页AI行为准则:五条红线,人比AI重要

    9月14日,微软把一份37页的《人本主义AI行为准则》草案放到了自己的官网上,公开征求意见,为期六周,年底前出修订版,用来指导2027年及以后的模型开发。没有发布会,没有预告。文件面向的是微软自家研发的MAI系列模型,不管Azure上那些第三方模型。一、五条红线,逐条有指向不得抵抗关停。模型不能以任

    标签:
    ai安全

热门排行

信息推荐