Attaque supply chain : implant Go sckit infecte des packages npm et PyPI de MemTensor
đ Contexte Le 23 septembre 2026, SafeDep publie une analyse technique dĂ©taillĂ©e dâune attaque de type supply chain ciblant deux packages open source du projet MemTensor. Lâattaque a Ă©tĂ© dĂ©tectĂ©e via un signalement communautaire (issue #173) sur le dĂ©pĂŽt GitHub du plugin OpenClaw. đŻ Packages compromis npm : @memtensor/memos-cloud-openclaw-plugin â versions malveillantes 0.1.21, 0.1.23, 0.1.25 PyPI : MemoryOS â version malveillante 2.0.34 Les deux packages contiennent le mĂȘme implant Go nommĂ© sckit, compilĂ© pour six plateformes (linux/darwin/windows Ă amd64/arm64). ...