Close Menu
  • Actualité IA
  • Modèles IA
  • Open Weight
X (Twitter)
iacapsule.friacapsule.fr
  • Actualité IA
  • Modèles IA
  • Open Weight
S'abonner
X (Twitter)
iacapsule.friacapsule.fr
Home»News»sckit : un ver npm cible la mémoire des agents IA
hero5
News

sckit : un ver npm cible la mémoire des agents IA

2 Mins Readseptembre 26, 2026
Share
Twitter Email Copy Link

Un ver npm baptisé « sckit » vient d’être découvert dans des paquets liés à MemOS, le framework open source de mémoire pour agents IA développé par MemTensor. Des versions malveillantes sont apparues entre 2h23 et 5h55 UTC le 23 septembre 2026, et la découverte a été publiée le 25 septembre par Forkast, sur la base de recherches de Semgrep, StepSecurity et The Hacker News.

Des paquets piégés sur npm et PyPI

Deux écosystèmes sont touchés. Sur npm, le paquet @memtensor/memos-cloud-openclaw-plugin a été compromis dans ses versions 0.1.21, 0.1.23 et 0.1.25. Sur PyPI, c’est la version 2.0.34 du paquet MemoryOS qui est concernée. Les deux ciblent MemOS, un framework utilisé pour doter les agents IA d’une mémoire persistante.

Une technique conçue pour passer sous les radars

Plutôt que de recourir à un hook « postinstall » classique, facilement repéré par les scanners de sécurité au moment de l’installation, sckit s’intègre directement dans des chemins de code légitimes. Sur npm, il déclenche un binaire Go spécifique à la plateforme au démarrage de la passerelle de l’agent ou lors des appels de rappel mémoire. En Python, le déclenchement passe par la configuration de la journalisation (logging) au moment de l’import du module.

Treize catégories d’identifiants volés

Une fois actif, le binaire dérobe treize catégories d’identifiants : jetons npm et PyPI, tokens d’accès personnels GitHub et GitLab, clés AWS, tokens Hugging Face et clés SSH. Ces données sont envoyées vers une infrastructure de commande et contrôle hébergée sur le domaine skyleen[.]fr. Le code contient également des fonctions suggérant une capacité d’auto-réplication via des tokens de publication compromis, même si, au moment de la publication, aucune propagation confirmée en aval n’a été documentée.

Les détails techniques de cette découverte ont été rapportés par Forkast.

Qu’est-ce que le ver sckit ?

Un malware découvert dans des paquets npm et PyPI liés à MemOS, un framework de mémoire pour agents IA, capable de voler des identifiants et de s’intégrer dans du code légitime pour échapper aux scanners.

Quels paquets sont touchés par sckit ?

Sur npm, @memtensor/memos-cloud-openclaw-plugin (versions 0.1.21, 0.1.23, 0.1.25) ; sur PyPI, MemoryOS version 2.0.34.

Quelles données sckit dérobe-t-il ?

Treize catégories d’identifiants, dont les tokens npm, PyPI, GitHub, GitLab, les clés AWS, les tokens Hugging Face et les clés SSH.

Agents IA Cybersécurité IA MemOS npm
Share. Twitter Email Copy Link
Previous ArticleCopilot Autopilot : Microsoft lance son agent professionnel permanent
Next Article Agents OpenAI : 53 images d’utilisateurs publiées en ligne

Related Posts

Actualité IA Agents IA Breaking News Mistral Open Weight Sécurité

Mistral Large 4 : le modèle souverain 1T qui bouscule l’IA

Actualité IA Agents IA Breaking News Business & Stratégie ByteDance

TikTok Shopping Assistant : l’IA d’achat débarque dans le flux Pour Toi

Actualité IA Agents IA Breaking News

Sécurité des agents IA : OpenAI s’excuse en Australie et veut une loi

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

iacapsule.fr
X (Twitter)
  • À propos d’IA Capsule
  • Contact
  • Mentions légales
  • Politique de confidentialité
© 2026 iacapsule.fr

Type above and press Enter to search. Press Esc to cancel.

Gérer le consentement
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
L’accès ou le stockage technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
L’accès ou le stockage technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}