#Cảnh báo SlowMist
Lần này bị can thiệp không phải là sàn giao dịch, mà là một thư viện mã nguồn mở dùng để lưu trữ bộ nhớ dài hạn cho AI Agent. SlowMist đã gọi tên MemoryOS trên PyPI 2.0.34 và các plugin npm 0.1.21, 0.1.23, 0.1.25: mã độc được cài giấu trong các tệp nhị phân Go đa nền tảng, và khi gói được tải là sẽ lập tức chạy; nhánh plugin đó cũng có thể lấy đi prompt của người dùng.
Các nhà phát triển đã cài đặt bộ công cụ này, việc cần làm trước khi chỉ “giảm cấp” (downgrade) là xoay/đổi thông tin xác thực (credentials) — vì giảm cấp chỉ chặn lối vào, còn những thứ đã bị rò rỉ ra thì không thể thu hồi lại.
$UNI $NIL $ARK
Lần này bị can thiệp không phải là sàn giao dịch, mà là một thư viện mã nguồn mở dùng để lưu trữ bộ nhớ dài hạn cho AI Agent. SlowMist đã gọi tên MemoryOS trên PyPI 2.0.34 và các plugin npm 0.1.21, 0.1.23, 0.1.25: mã độc được cài giấu trong các tệp nhị phân Go đa nền tảng, và khi gói được tải là sẽ lập tức chạy; nhánh plugin đó cũng có thể lấy đi prompt của người dùng.
Các nhà phát triển đã cài đặt bộ công cụ này, việc cần làm trước khi chỉ “giảm cấp” (downgrade) là xoay/đổi thông tin xác thực (credentials) — vì giảm cấp chỉ chặn lối vào, còn những thứ đã bị rò rỉ ra thì không thể thu hồi lại.
$UNI $NIL $ARK
