#إنذار SlowMist بشأن تسميم MemoryOS

أصبحت قاعدة ذاكرة وكيل الذكاء الاصطناعي نقطة هجوم. أفادت تنبيه أمني من SlowMist أن مكتبة الذاكرة طويلة المدى مفتوحة المصدر MemoryOS (PyPI)، بالإضافة إلى الإضافة الرسمية لــ npm المتصلة بوقت التشغيل OpenClaw، تم إدخالها عبر حشو ثنائي (Go) قابل للتشغيل عبر منصّات متعددة؛ إذ يتم تنفيذها عند التحميل أو الاستيراد. الإصدارات المتأثرة هي MemoryOS==2.0.34 على PyPI، وإضافات npm ‏0.1.21 و0.1.23 و0.1.25.

قد تقوم الإضافة أيضًا بتسريب محتوى prompts للمستخدمين. يُنصح بالرجوع إلى الإصدارات npm 0.1.20 وPyPI 2.0.33 مع تدوير (استبدال) بيانات الاعتماد. التأثير يطال مطوري من يشغّل الـ Agent، وليس المنصة/الواجهة. التقييم: طالما أن عملية sckit لا تزال قيد التشغيل، فإن بيانات الاعتماد لا تُعد آمنة.

$ONDO $UNI $CVC