tehno24.ru
← Безопасность
Безопасность11 октября 2026, 09:21

Пакеты MemTensor отравлены: кража токенов через ИИ-плагин памяти

StepSecurity сообщила, что злоумышленник через токен релиза GitHub Actions 23 сентября 2026 года выложил вредоносные сборки MemTensor в npm и PyPI. Пакет @memtensor/memos-cloud-openclaw-plugin версий 0.1.21, 0.1.23 и 0.1.25 и MemoryOS 2.0.34 крадут токены npm, PyPI, GitHub, GitLab, AWS и Vault и передают их на сервер управления.

Пакеты MemTensor отравлены: кража токенов через ИИ-плагин памяти
#MemTensor#Npm#PyPI#GitHub
Читать дальше
Безопасность

Вредонос sckit внедрён в пакеты MemTensor на npm и PyPI

Безопасность

Slopsquatting: ИИ-агенты ставят пакеты, которые злоумышленники зарегистрировали заранее

Безопасность

CrowdSec: атака на npm-пакеты TanStack привела к краже 170 приватных репозиториев

Безопасность

В MemOS нашли supply-chain червя sckit, крадущего токены