BlockBeats haberine göre, 24 Eylül'de SlowMist bir uyarı yayınlayarak MemTensor'ın AI uzun süreli bellek araç zincirinin tedarik zinciri saldırısına uğradığını bildirdi. Etkilenenler, LLM/Agent için açık kaynak kütüphanesi MemoryOS (PyPI sürümü 2.0.34) ve OpenClaw çalışma zamanına bağlanan resmi eklenti memtensor/memos-cloud-openclaw-plugin (npm sürümleri 0.1.21, 0.1.23, 0.1.25). Bu sürümler, paket içe aktarıldığında veya OpenClaw ağ geçidi başlatıldığında çalışan platformlar arası Go ikili dosyaları içeriyor. Saldırganlar npm/PyPI token'larını, GitHub/GitLab kimlik bilgilerini, AWS anahtarlarını, SSH anahtarlarını, API token'larını ve ortam değişkenleri gibi geliştirici kimlik bilgilerini çalabilir ve verileri dışarı sızdırabilir; npm eklentisi ayrıca kullanıcı prompt'larını sızdırabilir.
SlowMist, kullanıcıların derhal kaldırmasını veya bilinen güvenli sürümlere geri dönmesini (npm için 0.1.20, PyPI için 2.0.33), ilgili sckit süreçlerini sonlandırmasını, ilişkili altyapıyı engellemesini, ağ etkinliğini araştırmasını ve etkilenen ortamlardaki tüm kimlik bilgilerini değiştirmesini öneriyor.
