Die KI-Speicher-Toolchain von MemTensor wurde kompromittiert: In die MemoryOS-PyPI-Bibliothek und das offizielle OpenClaw-npm-Plugin wurde bösartiger Code eingeschleust. Laut einer Sicherheitswarnung von SlowMist sind unter anderem die Version MemoryOS 2.0.34 sowie die npm-Plugin-Versionen 0.1.21, 0.1.23 und 0.1.25 betroffen; diese führen beim Import eine plattformübergreifende Go-Binärdatei aus und können die Prompt-Daten der Nutzer abfließen lassen. Nutzern wird dringend geraten, die betroffenen Pakete umgehend zu deinstallieren oder auf sichere Versionen (npm 0.1.20, PyPI 2.0.33) zurückzustufen, den sckit-Prozess zu beenden, die zugehörige Infrastruktur zu blockieren, die Netzwerkaktivitäten zu überprüfen und alle Zugangsdaten in den betroffenen Umgebungen zu erneuern, um mögliche Schäden zu begrenzen.