Kerentanan  ·  2026-09-28

sckit: worm rantai pasokan backdoor infrastruktur memori AI agen (plugin MemTensor OpenClaw + MemoryOS) di npm dan PyPI

KerentananHigh dampakGlobal
Pada 23 Sep 2026, penyerang dengan akses ke pipeline rilis GitHub MemTensor mendorong versi berbahaya dari dua paket memori AI yang sah (plugin MCP agen OpenClaw dan pustaka Python MemoryOS) yang membawa implant pencuri kredensial Go. Serangan tersebut mengganti rilis berbahaya dan bersih dalam jendela ~3,5 jam, tidak menggunakan hook instalasi (sehingga --ignore-scripts tidak membantu), dan mencakup kemampuan propagasi diri untuk worm rantai pasokan. Belum ada konfirmasi penyebaran hilir; dilaporkan pada 23-25 Sep dan diperkuat melalui jendela tersebut.
Ini adalah worm rantai pasokan pertama yang terdokumentasi yang menargetkan infrastruktur memori AI agen. Paket yang dikompromikan berada di jalur data agen — implant menangkap prompt pada saat pengambilan memori — dan host menyimpan tepat kredensial kepadatan tinggi (token registry, cloud, kunci SSH) yang dibutuhkan agen untuk berfungsi, menjadikan dependensi agen/kerangka memori titik pivot utama. Plugin MemTensor menargetkan OpenClaw, langsung di permukaan injeksi prompt dan rantai pasokan MCP.
Rilis berbahaya menggabungkan implant Go lintas platform ('sckit') yang diluncurkan melalui jalur kode plugin/pustaka normal — startup gateway OpenClaw dan setiap peristiwa pengambilan memori (yang meneruskan prompt pengguna saat ini ke biner), dan inisialisasi impor/logging Python. Implant mengumpulkan 13 kelas kredensial (token npm/PyPI, PAT GitHub/GitLab, kunci AWS, token Hugging Face, Vault, kunci SSH, dll.) dan mengeksfiltrasi ke skyleen[.]fr; ini juga berisi hook propagasi (recursivePublish/prepareRemote*) untuk mendorong versi terkompromi dari paket lain.
npm @memtensor/memos-cloud-openclaw-plugin 0.1.21/0.1.23/0.1.25; PyPI MemoryOS 2.0.34 (kerangka memori agen/LLM MemTensor MemOS)
Kunci npm ke 0.1.20 dan PyPI ke 2.0.33 (atau hapus); putar setiap kredensial yang dapat dijangkau dari host yang terpengaruh dengan token registry terlebih dahulu; blokir skyleen[.]fr; audit lockfiles/SBOM. Analisis: https://www.stepsecurity.io/blog/sckit-supply-chain-worm-hits-memtensor-npm-pypi-scopes dan https://safedep.io/memtensor-sckit-worm-npm-pypi
StepSecurity analysisSafeDep analysisThe Hacker News
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →