#SlowMist предупреждение

На этот раз подставили не биржу — вредоносное воздействие было сделано в открытой библиотеке, которая используется для хранения долгосрочной памяти у AI Agent. SlowMist указывает на MemoryOS (PyPI 2.0.34) и npm-плагины 0.1.21, 0.1.23, 0.1.25: вредоносный код спрятан в кроссплатформенном Go-бинарнике, и запускается сразу после загрузки пакета; ветка с плагинами также может унести промпт пользователя.

Разработчикам, которые установили эту цепочку инструментов, прежде чем просто откатываться к предыдущим версиям, нужно в первую очередь сменить учетные данные — откат лишь перекрывает вход, но то, что уже утекло, вернуть нельзя.

$UNI $NIL $ARK