MemOS 供应链投毒:PyPI/npm 包内藏恶意 Golang 二进制窃取凭据
cyb3rops · x · 2026-09-23
安全研究机构 Nextron Research 警告 MemOS(MemTensor)项目在 PyPI 和 npm 上的包遭供应链攻击:
- 受影响版本:PyPI memoryos==2.0.34 与 npm @memtensor/[email protected]
- 两个包都在 .sckit 目录内嵌了按平台编译的恶意 Golang 二进制,正常使用时被静默启动
- PyPI 版在日志初始化时触发;npm 版在网关启动及处理用户 prompt 时触发
- 二进制可读取宿主机环境变量;npm 变种还会接收用户 prompt 文本。内嵌配置指向硬编码远程端点,可能导致开发者凭据、token、配置及 agent 数据外泄
研究者已发布 IOC gist,含各平台二进制的 SHA-256 哈希,调查仍在进行中。使用这两个包的开发者应立即检查并降级/移除。
「编程与Agent」频道最新
- 开发者用 Codex+GPT Image 2.5 自动生成角色替换 LoRA 数据集 — ostrisai · 2026-09-23
- 吐槽工具切换难 45 分钟后,他用 Opus 5.5 自动搞定方案 — willcb · 2026-09-23
- GPT-6 Sol 与 Luna 登陆 GitHub Copilot,家族扩至三款 — lee_stott · 2026-09-23
- 曝 OpenAI 平台将推出 Free/Prototype/Accelerate 三档开发者套餐 — testingcatalog · 2026-09-23
- computer-use 智能体 60 秒内在 Zerodha 完成期权交易 — AashaySachdeva · 2026-09-23
- 微软发布 Foundry Dev Pack,一条命令装齐 Agent 开发工具链 — lee_stott · 2026-09-23