#Alerta de SlowMist

Esta vez lo que manipularon no es el exchange, sino una librería de código abierto destinada a que el AI Agent conserve memoria a largo plazo. SlowMist señala la MemoryOS de PyPI 2.0.34 y los plugins npm 0.1.21, 0.1.23, 0.1.25: el código malicioso está oculto dentro de un binario Go multiplataforma; en cuanto se carga el paquete, se ejecuta. Además, por la línea de los plugins, también podrían llevarse el prompt de los usuarios.

Los desarrolladores que tengan instalado este conjunto de herramientas, antes que hacer un downgrade, deberían rotar las credenciales; el downgrade solo bloquea la entrada, pero lo que ya se filtró no se puede recuperar.

$UNI $NIL $ARK