A cadeia de ferramentas de memória de IA da MemTensor foi comprometida, com código malicioso injetado na biblioteca MemoryOS do PyPI e no plugin npm oficial do OpenClaw. De acordo com um alerta de segurança da SlowMist, as versões afetadas incluem o MemoryOS 2.0.34 e as versões 0.1.21, 0.1.23 e 0.1.25 do plugin npm, que executam um binário Go multiplataforma ao serem importadas e podem vazar dados de prompts dos usuários. Recomenda-se que os usuários desinstalem imediatamente ou façam downgrade para versões seguras (npm 0.1.20, PyPI 2.0.33), encerrem o processo sckit, bloqueiem a infraestrutura relacionada, inspecionem a atividade de rede e renovem todas as credenciais nos ambientes afetados para mitigar possíveis danos.