무슨 일이 있었나
위협 행위자는 두 개의 합법적인 MemTensor 패키지를 손상시키고 npm과 PyPI 모두에서 sckit을 전달했습니다. 여러 연구원 (StepSecurity, SafeDep, Socket, Aikido)이 2026-09-23에 캠페인을 문서화했으며, 09-25/26 기간 동안 에이전트 메모리 인프라를 직접 대상으로 한 최초의 문서화된 공급망 웜으로 확대되었습니다. 악성 버전은 제거되었습니다; 안전한 버전은 0.1.24 (npm) / 2.0.33 (PyPI)입니다.
왜 중요한가
에이전트 메모리 인프라는 현대 개발/CI 환경에서 가장 높은 자격 증명 밀도 프로세스 내부에 있습니다. 페이로드가 설치 시가 아닌 메모리 회수 시 트리거되므로 영향을 받은 에이전트를 사용하는 것만으로도 프롬프트와 상속된 자격 증명이 유출되며, 포함된 자체 전파 루틴은 더 넓은 npm/PyPI/GitHub 생태계를 위협합니다. 깨끗한 버전으로 고정하고, 영향을 받은 호스트에서 도달할 수 있는 모든 자격 증명을 교체하며, skyleen[.]fr을 차단하십시오.
공격 경로
악성 npm/PyPI 릴리스 (손상된 관리자 게시 토큰을 통해 2026-09-23에 게시)는 합법적인 플러그인 코드 경로 (npm의 lib/sckit.js, PyPI의 memos/log.py 가져오기 시간 후크)를 통해 실행되는 크로스 플랫폼 Go 실행 파일 (sckit)을 번들로 포함합니다 — 설치 스크립트가 없어 표준 스캐닝을 회피합니다. npm/PyPI/GitHub/GitLab 토큰, AWS 키, Hugging Face/Vault/Slack/Stripe/SendGrid 키, SSH 키, JWT 및 비밀 형태의 환경 변수를 수집하여 skyleen[.]fr로 유출합니다; 포함된 함수 (recursivePublish, prepareRemote*)는 패키지 레지스트리를 통한 웜과 같은 자체 전파를 가능하게 합니다.
완화 방안
@memtensor/memos-cloud-openclaw-plugin을 0.1.24 (또는 0.1.20 기준)로 고정하고 MemoryOS를 2.0.33으로 고정하십시오; 패키지를 제거하십시오; 레지스트리/소스 제어/클라우드/Vault/SSH 자격 증명을 교체하십시오; 'sckit' 프로세스를 종료하십시오; skyleen[.]fr 및 하위 도메인을 차단하십시오.