Apa yang terjadi
Aktor ancaman menyusupi dua paket MemTensor yang sah dan mengirimkan sckit di npm dan PyPI. Beberapa peneliti (StepSecurity, SafeDep, Socket, Aikido) mendokumentasikan kampanye pada 2026-09-23, diperkuat melalui jendela 09-25/26 sebagai worm supply-chain terdokumentasi pertama yang secara langsung menargetkan infrastruktur memori agen. Versi berbahaya telah ditarik; versi aman adalah 0.1.24 (npm) / 2.0.33 (PyPI).
Mengapa penting
Infrastruktur memori agen berada di dalam proses dengan kepadatan kredensial tertinggi di lingkungan dev/CI modern. Karena muatan dipicu pada pengingatan memori (bukan instalasi), hanya menggunakan agen yang terpengaruh membocorkan prompt dan kredensial warisan, dan rutinitas propagasi diri tertanam mengancam ekosistem npm/PyPI/GitHub yang lebih luas. Sematkan ke versi bersih, rotasi semua kredensial yang dapat dijangkau dari host yang terpengaruh, dan blokir skyleen[.]fr.
Vektor serangan
Rilis npm/PyPI berbahaya (diterbitkan 2026-09-23 melalui token penerbit pemelihara yang disusupi) menggabungkan executable Go lintas platform (sckit) yang diluncurkan melalui jalur kode plugin yang sah (lib/sckit.js di npm; hook waktu-impor memos/log.py di PyPI) — tanpa skrip instalasi, menghindari pemindaian standar. Ini mengumpulkan token npm/PyPI/GitHub/GitLab, kunci AWS, kunci Hugging Face/Vault/Slack/Stripe/SendGrid, kunci SSH, JWT dan variabel env berbentuk rahasia, mengirimkan ke skyleen[.]fr; fungsi tertanam (recursivePublish, prepareRemote*) memungkinkan propagasi diri seperti worm melalui registry paket.
Mitigasi
Sematkan @memtensor/memos-cloud-openclaw-plugin ke 0.1.24 (atau baseline 0.1.20) dan MemoryOS ke 2.0.33; hapus paket; rotasi kredensial registry/kontrol-sumber/cloud/Vault/SSH; bunuh proses 'sckit' apa pun; blokir skyleen[.]fr dan subdomain.