Инструментальная цепочка ИИ-памяти компании MemTensor была скомпрометирована: вредоносный код внедрён в библиотеку MemoryOS в PyPI и в официальный npm-плагин OpenClaw. Согласно предупреждению SlowMist об угрозе безопасности, в число затронутых версий входят MemoryOS 2.0.34, а также версии npm-плагина 0.1.21, 0.1.23 и 0.1.25, которые при импорте запускают кроссплатформенный бинарный файл на Go и могут приводить к утечке данных пользовательских промптов. Пользователям рекомендуется незамедлительно удалить эти пакеты или откатиться до безопасных версий (npm 0.1.20, PyPI 2.0.33), завершить процесс sckit, заблокировать связанную инфраструктуру, проверить сетевую активность и сменить все учётные данные в затронутых средах, чтобы минимизировать возможный ущерб.