La cadena de herramientas de memoria de IA de MemTensor se ha visto comprometida, tras la inyección de código malicioso en la biblioteca MemoryOS de PyPI y en el complemento oficial de npm de OpenClaw. Según una alerta de seguridad de SlowMist, las versiones afectadas incluyen MemoryOS 2.0.34 y las versiones 0.1.21, 0.1.23 y 0.1.25 del complemento de npm, las cuales ejecutan un binario de Go multiplataforma al momento de la importación y pueden filtrar datos de los prompts de los usuarios. Se recomienda a los usuarios desinstalar inmediatamente las versiones afectadas o volver a versiones seguras (npm 0.1.20, PyPI 2.0.33), finalizar el proceso sckit, bloquear la infraestructura relacionada, inspeccionar la actividad de red y rotar todas las credenciales en los entornos afectados para mitigar los posibles daños.