
菲律宾爆料曝光线索:MemTensor组件遭供应链投毒,加载即执行恶意程序
菲律宾出现一条爆料曝光相关线索,核心内容指向:MemTensor组件遭供应链投毒,加载即执行恶意程序 分诊依据 判定方式:提示词规则判定(无引用判例) 模型结论:ENTER 判定原因:慢雾预警称,具体开源组件 MemoryOS 的 PyPI 2.0.34 版本及 memtensor/memos-cloud-openclaw-plugin 的多个 npm 版本遭供应链投毒,加载或网关启动即执行恶意二进制,可能窃取交易所/开发者相关的 np
本文为公开来源信息整理,不提供非法引流、投资拉客、联系方式买卖或任何违法服务。涉及争议内容时,请以权威公开信息和当事方正式回应为准。
菲律宾出现一条爆料曝光线索。MemTensor组件遭供应链投毒,加载即执行恶意程序 分诊依据 判定方式:提示词规则判定(无引用判例) 模型结论:ENTER 判定原因:慢雾预警称,具体开源组件 MemoryOS 的 PyPI 2.0.34 版本及 memtensor/memos-cloud-openclaw-plugin 的多个 npm 版本遭供应链投毒,加载或网关启动即执行恶意二进制,可能窃取交易所/开发者相关的 npm、PyPI、代码仓库、云服务、SSH 和 API 凭据并外传数据,属于具体平台组件的实际账户、密钥与资金通道安全风险;文中同时给出受影响版本及回退处置方案,可忠实按预警成稿
公开线索还提到:“边界比较:无可用判例;依据当前正文中明确的具体组件、受影响版本、恶意行为及凭据泄露风险独立判断”、“慢雾预警称,MemTensor旗下MemoryOS及OpenClaw插件的特定版本遭供应链攻击,可在加载时执行恶意二进制程序,窃取并外传开发者凭据,用户需立即回退版本并轮换密钥”、“我要爆料 补充线索 纠正/澄清 紧急求助”
涉及人员身份、案件性质、伤亡情况或执法结果的部分,应以当地警方、官方通报或权威媒体后续报道为准