Un gusano en npm y PyPI robó credenciales con paquetes de MemOS, una memoria para agentes de IA
Versiones comprometidas de un plugin de npm y del paquete MemoryOS de PyPI se publicaron el 23 de septiembre, entre las 02:23 y las 05:55 UTC, con la cuenta de un mantenedor, según Forkast.
La carga es sckit, un ladrón de credenciales escrito en Go que busca 13 tipos de secretos, entre ellos tokens de npm, PyPI, GitHub y Hugging Face, claves de AWS, claves de Stripe en producción y claves SSH. El proyecto afectado, MemOS de MemTensor, tiene 11.500 estrellas en GitHub. Semgrep y StepSecurity analizaron el ataque, según Forkast.
Las versiones afectadas son 0.1.21, 0.1.23 y 0.1.25 de @memtensor/memos-cloud-openclaw-plugin en npm y 2.0.34 de MemoryOS en PyPI. Forkast recomienda fijar las versiones 0.1.20 y 2.0.33, rotar todas las credenciales expuestas y bloquear el dominio de control.
Fuentes: Forkast