#SlowMist-Warnung

Diesmal wurde nicht die Handelsplattform manipuliert, sondern eine Open-Source-Bibliothek, die für KI-Agenten zur dauerhaften Speicherung von Erinnerungen genutzt wird. SlowMist nennt MemoryOS in PyPI 2.0.34 sowie die npm-Plugins 0.1.21, 0.1.23 und 0.1.25. Der schädliche Code ist in plattformübergreifenden Go-Binärdateien versteckt: Sobald das Paket geladen wird, läuft der Code. Bei der Plugin-Linie könnte außerdem auch noch der Prompt der Nutzer abgezogen werden.

Für Entwickler, die diese Toolchain installiert haben: Bevor Sie auf ein Downgrade setzen, sollten sie als Erstes Zugangsdaten rotieren/wechseln – ein Downgrade stoppt nur den Eingang; bereits herausgegebene Dinge lassen sich nicht zurückholen.

$UNI $NIL $ARK