# Des paquets MemTensor npm et PyPI compromis installent un voleur d'identifiants en Go sur les machines de développeurs

> Aikido, SafeDep, Socket et StepSecurity indiquent que des paquets MemTensor détournés installent sckit, un voleur en Go de jetons et de clés, sous Windows, Linux et macOS.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-30
Canonical: https://hisnlabs.com/fr/news/memtensor-npm-pypi-packages-sckit-credential-stealer

Les sociétés de sécurité Aikido, SafeDep, Socket et StepSecurity indiquent que des attaquants ont publié sur npm et PyPI des versions empoisonnées de paquets MemTensor qui installent sckit, un voleur d'identifiants de développeurs écrit en Go, [a rapporté The Hacker News](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html) le 23 septembre. Le voleur fonctionne sous Windows, Linux et macOS.

## Contexte

Les registres de paquets permettent à un développeur d'installer le code d'autrui en une seule commande, et une installation peut exécuter du code sur l'ordinateur même du développeur. Un attaquant qui obtient le jeton de publication d'un mainteneur peut donc atteindre toutes les machines qui installent sa version [[1]](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html).

## Ce que décrit le rapport

Les paquets concernés sont @memtensor/memos-cloud-openclaw-plugin sur npm, versions 0.1.21, 0.1.23 et 0.1.25, et MemoryOS sur PyPI, version 2.0.34. Selon le rapport, les attaquants ont obtenu des jetons de publication en compromettant les chaînes de publication GitHub Actions de MemTensor et ont poussé des versions malveillantes entre deux versions saines [[1]](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html).

Dans le plugin npm, la charge cachée se déclenche au démarrage de la passerelle de l'agent ou lors d'événements de rappel de mémoire. Dans le paquet PyPI, elle se déclenche à l'import du module. Dans les deux cas, un programme Go lié statiquement collecte des jetons d'API, des clés SSH, des fichiers de configuration cloud et des variables d'environnement associés à des services tels que npm, PyPI, GitHub, GitLab, AWS et Vault, puis les envoie à un serveur externe. Le rapport décrit l'implant comme un ver capable de se propager par les dépôts GitHub et les registres de paquets [[1]](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html).

Les versions malveillantes ont été retirées. Le rapport indique que 0.1.24 sur npm et 2.0.33 sur PyPI sont les dernières versions saines, et conseille de figer les dépendances sur 0.1.20 sur npm et 2.0.33 sur PyPI [[1]](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html).

> Une clé volée n'est utile qu'une fois sortie de la machine. FireAI, le pare-feu embarqué pour macOS développé par HisnLabs, demande l'autorisation avant qu'une app sans règle ne se connecte à l'extérieur. Un essai de 17 jours est proposé. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Conséquences pour les utilisateurs de Mac

Les développeurs qui ont installé les versions citées sur un Mac s'exposent au vol de tous les secrets stockés aux emplacements décrits ci-dessus. Selon le rapport, les personnes qui n'utilisent pas ces paquets ne sont pas concernées. Quiconque a installé une version citée doit considérer les identifiants de cette machine comme exposés [[1]](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html).

## Recommandations

1. Vérifiez les fichiers de verrouillage et les paquets installés à la recherche des versions citées ci-dessus, puis supprimez-les.
2. Renouvelez tous les identifiants auxquels la machine pouvait accéder : jetons npm, PyPI et GitHub, clés SSH, clés cloud et secrets des variables d'environnement.
3. Révoquez les jetons en plus de changer les mots de passe, le rapport conseillant de renouveler les secrets exposés.
4. Figez les dépendances sur des versions saines connues, comme le suggère le rapport, et examinez les permissions des chaînes de publication des paquets que vous maintenez.

## Pertinence pour FireAI

FireAI n'inspecte pas les paquets et ne supprime pas un implant. Les données volées doivent être envoyées à un serveur, et un nouveau programme Go sans règle déclenche une demande de connexion en mode Alerte, avec la destination affichée sur la [carte du monde](https://hisnlabs.com/fr/docs/world-map). Les [règles par app](https://hisnlabs.com/fr/docs/per-app-rules) permettent de limiter un outil de compilation ou un interpréteur aux hôtes dont il a besoin. Si un outil de compilation dispose déjà d'une règle Autoriser large, FireAI ne poserait pas la question ; ces règles doivent donc rester étroites.

> Ne donnez aux outils de compilation et aux scripts que les destinations dont ils ont besoin. Avec FireAI, une règle par app limite chacun d'eux. Essayez-le gratuitement pendant 17 jours. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limites

Le rapport ne précise ni le nombre de machines ayant installé les versions empoisonnées, ni la durée pendant laquelle chacune est restée en ligne, ni l'identité des responsables de la campagne. Sa description du comportement de ver provient de l'analyse des chercheurs.

Essayez [FireAI, par HisnLabs](https://hisnlabs.com/fr/download) gratuitement pendant 17 jours.

## Sources

- [The Hacker News, 23 September 2026: Compromised MemTensor packages deliver the sckit credential stealer](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html)
