脆弱性  ·  2026-09-27

sckit: AIエージェントメモリ基盤を標的とした初のサプライチェーン型ワーム — 侵害されたMemTensor npm/PyPIパッケージがGo製認証情報窃取器をドロップ

脆弱性High 影響度Global
脅威アクターは2つの正規のMemTensorパッケージを侵害し、npmとPyPIの両方でsckitを配信しました。複数の研究者(StepSecurity、SafeDep、Socket、Aikido)が2026-09-23にこのキャンペーンを文書化し、エージェントメモリ基盤を直接標的とした初の文書化されたサプライチェーンワームとして、09-25/26の期間に増幅されました。悪意のあるバージョンは削除されています。安全なバージョンは0.1.24(npm)/ 2.0.33(PyPI)です。
エージェントメモリ基盤は、現代の開発/CI環境において最も高い認証情報密度を持つプロセスの内部に位置します。ペイロードはインストール時ではなくメモリ呼び出し時にトリガーされるため、影響を受けるエージェントを使用するだけで、プロンプトと継承された認証情報が漏えいし、埋め込まれた自己伝播ルーチンは、より広範なnpm/PyPI/GitHubエコシステムを脅かします。クリーンなバージョンに固定し、影響を受けるホストから到達可能なすべての認証情報をローテーションし、skyleen[.]frをブロックしてください。
悪意のあるnpm/PyPIリリース(侵害されたメンテナ発行トークンを介して2026-09-23に公開)は、正規のプラグインコードパス(npmのlib/sckit.js、PyPIのmemos/log.pyインポート時フック)を介して起動されるクロスプラットフォームのGo実行可能ファイル(sckit)をバンドルしています。インストールスクリプトはなく、標準的なスキャンを回避します。npm/PyPI/GitHub/GitLabトークン、AWSキー、Hugging Face/Vault/Slack/Stripe/SendGridキー、SSHキー、JWT、およびシークレット形状の環境変数を収集し、skyleen[.]frに流出させます。埋め込まれた関数(recursivePublish、prepareRemote*)により、パッケージレジストリを介したワーム的な自己伝播が可能になります。
@memtensor/memos-cloud-openclaw-pluginを0.1.24(または0.1.20ベースライン)に固定し、MemoryOSを2.0.33に固定してください。パッケージを削除し、レジストリ/ソース管理/クラウド/Vault/SSHの認証情報をローテーションし、「sckit」プロセスをすべて終了し、skyleen[.]frとサブドメインをブロックしてください。
StepSecurity: Sckit supply-chain worm analysisThe Hacker News: Compromised MemTensor packages deliver sckitForkast: First supply-chain worm targeting AI agent memory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →