La chaîne d'outils de mémoire IA de MemTensor a été compromise, du code malveillant ayant été injecté dans la bibliothèque PyPI MemoryOS et dans le plugin npm officiel OpenClaw. Selon une alerte de sécurité émise par SlowMist, les versions concernées comprennent MemoryOS 2.0.34 ainsi que les versions 0.1.21, 0.1.23 et 0.1.25 du plugin npm, qui exécutent un binaire Go multiplateforme lors de l'importation et sont susceptibles de divulguer les données de prompts des utilisateurs. Il est conseillé aux utilisateurs de désinstaller immédiatement ces versions ou de revenir à des versions sûres (npm 0.1.20, PyPI 2.0.33), de mettre fin au processus sckit, de bloquer l'infrastructure associée, d'inspecter l'activité réseau et de renouveler tous les identifiants dans les environnements affectés afin d'atténuer les dommages potentiels.