tehno24.ru
← Безопасность
Безопасность26 сентября 2026, 09:13

В MemOS нашли supply-chain червя sckit, крадущего токены

Исследователи Semgrep обнаружили вредонос sckit в легитимных npm- и PyPI-пакетах фреймворка MemOS от MemTensor. Он не срабатывает при установке, а активируется при импорте Python-пакета или запуске OpenClaw, сканируя токены npm, PyPI, GitHub, облаков и Slack и отправляя их на домены skyleen.fr.

В MemOS нашли supply-chain червя sckit, крадущего токены
#MemTensor#MemOS#OpenClaw#Npm
Читать дальше
Безопасность

Вредонос sckit внедрён в пакеты MemTensor на npm и PyPI

Безопасность

Mandiant: сессию ИИ-ассистента угнали для распространения червя Shai-Hulud

Безопасность

Червь Shai-Hulud в npm запускал код при открытии папки в редакторе

Безопасность

ChainDrop: npm-червь заразил 444 пакета через хуки Claude Code