MemTensorのAIメモリツールチェーンが侵害され、MemoryOS PyPIライブラリと公式OpenClaw npmプラグインに悪意のあるコードが注入されたことが判明しました。SlowMistのセキュリティアラートによると、影響を受けるバージョンはMemoryOS 2.0.34、およびnpmプラグインのバージョン0.1.21、0.1.23、0.1.25で、これらはインポート時にクロスプラットフォーム対応のGoバイナリを実行し、ユーザーのプロンプトデータを漏洩させる可能性があります。 ユーザーは、想定される被害を軽減するため、直ちにアンインストールするか安全なバージョン(npm 0.1.20、PyPI 2.0.33)へダウングレードし、sckitプロセスを終了させ、関連するインフラをブロックし、ネットワークの通信状況を確認し、影響を受けた環境内のすべての認証情報をローテーション(更新)することが推奨されています。