TOKENPOST

AI 메모리OS·오픈클로 패키지에 악성코드 발견

토포AI로 이 기사 더 깊이 읽기

악성 오픈소스 패키지를 점검하는 개발자 손 / TokenPost.ai

LLM과 AI 에이전트용 오픈소스 패키지인 멤텐서(MemTensor)의 MemoryOS와 오픈클로(OpenClaw) 플러그인에서 자격증명을 탈취하는 악성 버전이 배포됐다. 개발자가 해당 패키지를 불러오면 악성코드가 백그라운드에서 실행되는 방식이다.

슬로우미스트(SlowMist)는 보안 경고에서 이 같은 공급망 공격을 경고했다. 영향을 받은 패키지는 npm의 @memtensor/memos-cloud-openclaw-plugin 0.1.21·0.1.23·0.1.25 버전과 PyPI의 MemoryOS 2.0.34 버전이다. OSV는 MemoryOS 2.0.34에 자격증명 탈취 기능을 가진 악성 바이너리가 포함됐다고 기록했다.

악성코드는 개발자 홈 디렉터리의 자격증명을 수집해 skyleen[.]fr 계열 서버로 전송하는 기능을 포함한 것으로 분석됐다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.