#SlowMist предупреждение
На этот раз подставили не биржу — вредоносное воздействие было сделано в открытой библиотеке, которая используется для хранения долгосрочной памяти у AI Agent. SlowMist указывает на MemoryOS (PyPI 2.0.34) и npm-плагины 0.1.21, 0.1.23, 0.1.25: вредоносный код спрятан в кроссплатформенном Go-бинарнике, и запускается сразу после загрузки пакета; ветка с плагинами также может унести промпт пользователя.
Разработчикам, которые установили эту цепочку инструментов, прежде чем просто откатываться к предыдущим версиям, нужно в первую очередь сменить учетные данные — откат лишь перекрывает вход, но то, что уже утекло, вернуть нельзя.
$UNI $NIL $ARK
На этот раз подставили не биржу — вредоносное воздействие было сделано в открытой библиотеке, которая используется для хранения долгосрочной памяти у AI Agent. SlowMist указывает на MemoryOS (PyPI 2.0.34) и npm-плагины 0.1.21, 0.1.23, 0.1.25: вредоносный код спрятан в кроссплатформенном Go-бинарнике, и запускается сразу после загрузки пакета; ветка с плагинами также может унести промпт пользователя.
Разработчикам, которые установили эту цепочку инструментов, прежде чем просто откатываться к предыдущим версиям, нужно в первую очередь сменить учетные данные — откат лишь перекрывает вход, но то, что уже утекло, вернуть нельзя.
$UNI $NIL $ARK
