MemOS 供应链投毒:PyPI/npm 包内藏恶意 Golang 二进制窃取凭据

cyb3rops · x · 2026-09-23

安全研究机构 Nextron Research 警告 MemOS(MemTensor)项目在 PyPI 和 npm 上的包遭供应链攻击:

研究者已发布 IOC gist,含各平台二进制的 SHA-256 哈希,调查仍在进行中。使用这两个包的开发者应立即检查并降级/移除。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →