#SlowMist alerta

Desta vez, a manipulação não foi feita na exchange, mas em uma biblioteca open source que serve para o AI Agent armazenar memórias de longo prazo. A SlowMist apontou a MemoryOS (PyPI 2.0.34) e os plugins do npm 0.1.21, 0.1.23 e 0.1.25: o código malicioso fica escondido em um binário Go multiplataforma, e é executado assim que o pacote é carregado; na linha dos plugins, ainda pode ser que sejam levados os prompts do usuário.

Para desenvolvedores que instalaram essa cadeia de ferramentas, o que deve ser feito primeiro — antes de reverter a versão — é alternar as credenciais. Reverter apenas bloqueia a entrada; o que já foi vazado não pode ser recuperado.

$UNI $NIL $ARK