Kerentanan  ·  2026-09-27

sckit: worm supply-chain pertama yang menargetkan infrastruktur memori agen AI — paket MemTensor npm/PyPI yang disusupi menjatuhkan pencuri kredensial Go

KerentananHigh dampakGlobal
Aktor ancaman menyusupi dua paket MemTensor yang sah dan mengirimkan sckit di npm dan PyPI. Beberapa peneliti (StepSecurity, SafeDep, Socket, Aikido) mendokumentasikan kampanye pada 2026-09-23, diperkuat melalui jendela 09-25/26 sebagai worm supply-chain terdokumentasi pertama yang secara langsung menargetkan infrastruktur memori agen. Versi berbahaya telah ditarik; versi aman adalah 0.1.24 (npm) / 2.0.33 (PyPI).
Infrastruktur memori agen berada di dalam proses dengan kepadatan kredensial tertinggi di lingkungan dev/CI modern. Karena muatan dipicu pada pengingatan memori (bukan instalasi), hanya menggunakan agen yang terpengaruh membocorkan prompt dan kredensial warisan, dan rutinitas propagasi diri tertanam mengancam ekosistem npm/PyPI/GitHub yang lebih luas. Sematkan ke versi bersih, rotasi semua kredensial yang dapat dijangkau dari host yang terpengaruh, dan blokir skyleen[.]fr.
Rilis npm/PyPI berbahaya (diterbitkan 2026-09-23 melalui token penerbit pemelihara yang disusupi) menggabungkan executable Go lintas platform (sckit) yang diluncurkan melalui jalur kode plugin yang sah (lib/sckit.js di npm; hook waktu-impor memos/log.py di PyPI) — tanpa skrip instalasi, menghindari pemindaian standar. Ini mengumpulkan token npm/PyPI/GitHub/GitLab, kunci AWS, kunci Hugging Face/Vault/Slack/Stripe/SendGrid, kunci SSH, JWT dan variabel env berbentuk rahasia, mengirimkan ke skyleen[.]fr; fungsi tertanam (recursivePublish, prepareRemote*) memungkinkan propagasi diri seperti worm melalui registry paket.
Sematkan @memtensor/memos-cloud-openclaw-plugin ke 0.1.24 (atau baseline 0.1.20) dan MemoryOS ke 2.0.33; hapus paket; rotasi kredensial registry/kontrol-sumber/cloud/Vault/SSH; bunuh proses 'sckit' apa pun; blokir skyleen[.]fr dan subdomain.
StepSecurity: Sckit supply-chain worm analysisThe Hacker News: Compromised MemTensor packages deliver sckitForkast: First supply-chain worm targeting AI agent memory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →