MemTensor’ın yapay zekâ bellek araç zinciri ele geçirildi; MemoryOS PyPI kütüphanesine ve resmi OpenClaw npm eklentisine kötü amaçlı kod enjekte edildi. SlowMist tarafından yayınlanan güvenlik uyarısına göre, etkilenen sürümler arasında MemoryOS 2.0.34 ile npm eklentisinin 0.1.21, 0.1.23 ve 0.1.25 sürümleri yer alıyor; bu sürümler içe aktarma sırasında platformlar arası bir Go ikili dosyasını (binary) çalıştırıyor ve kullanıcı istem (prompt) verilerini sızdırabiliyor. Kullanıcılara, olası hasarı en aza indirmek için söz konusu paketleri derhal kaldırmaları veya güvenli sürümlere (npm 0.1.20, PyPI 2.0.33) geri dönmeleri, sckit sürecini sonlandırmaları, ilgili altyapıyı engellemeleri, ağ trafiğini incelemeleri ve etkilenen ortamlardaki tüm kimlik bilgilerini yenilemeleri tavsiye ediliyor.