SlowMistによると、MemTensorのPyPIパッケージ「MemoryOS」およびOpenClawのnpmプラグインがサプライチェーン攻撃を受けたとのことです。影響を受けたバージョンでは、読み込むとクロスプラットフォームの悪意あるプログラムが実行されます。Foresight Newsによれば、影響を受けたバージョンにはMemoryOS 2.0.34およびnpmプラグインのバージョン0.1.21、0.1.23、0.1.25が含まれます。

攻撃者は、npm、PyPI、GitHub、AWS、SSH、およびAPIの認証情報を盗む可能性があります。ユーザーは安全なバージョンにダウングレードし、sckitプロセスを終了させ、関連する認証情報をローテーションすることを推奨されます。