MemTensor의 AI 메모리 툴체인이 침해되어 악성 코드가 MemoryOS PyPI 라이브러리와 공식 OpenClaw npm 플러그인에 삽입됐다. 보안 업체 SlowMist의 보안 경고에 따르면 영향을 받은 버전은 MemoryOS 2.0.34와 npm 플러그인 0.1.21, 0.1.23, 0.1.25로, 해당 버전은 임포트 시 크로스 플랫폼 Go 바이너리를 실행하며 사용자의 프롬프트 데이터를 유출할 수 있다. 사용자들에게는 잠재적 피해를 완화하기 위해 즉시 해당 버전을 삭제하거나 안전한 버전(npm 0.1.20, PyPI 2.0.33)으로 다운그레이드하고, sckit 프로세스를 종료하며, 관련 인프라를 차단하고, 네트워크 활동을 점검한 뒤 영향을 받은 환경의 모든 자격 증명을 교체할 것이 권고된다.