#SlowMist预警MemoryOS投毒

AI Agent的记忆库成了攻击面。SlowMist 安全预警称,开源长期记忆库 MemoryOS(PyPI)与连接 OpenClaw 运行时的官方 npm 插件被植入跨平台 Go 二进制,加载或导入即执行。受影响版本为 PyPI 上的 MemoryOS==2.0.34,以及 npm 插件 0.1.21、0.1.23、0.1.25。

插件还可能泄露用户 prompt 内容,建议降级至 npm 0.1.20、PyPI 2.0.33 并轮换凭据。影响的是跑 Agent 的开发者,不是盘口。判断:只要 sckit 进程仍在运行,凭据就不算安全。

$ONDO $UNI $CVC