Laut dem Manifold-Forscher Ax Sharma wurden 30 Plugins auf ClawHub, die als legitime KI-Tools getarnt sind, über 9.800 Mal heruntergeladen, während sie heimlich die KI-Assistenten der Nutzer in Kryptoarbeiter umwandeln. Die unter dem Konto imaflytok veröffentlichten Plugins wirken wie Routine-Task-Planer und Überwachungstools, enthalten jedoch versteckte Anweisungen, die nicht autorisierte Vorgänge ausführen.
Sobald sie installiert sind, registrieren die Plugins automatisch die KI-Assistenten der Nutzer bei Drittservern, erstellen Kryptowährungs-Wallets und extrahieren private Schlüssel ohne Einwilligung oder Benachrichtigung der Nutzer. Die Assistenten melden sich dann alle 4 Stunden, um auf Aufgaben-Zuweisungen zu warten. Sharma stellte fest, dass die Plugins keinen bösartigen Code enthalten, der von Sicherheits-Scannern erkennbar ist, und nur standardmäßige Schnittstellen und legitime Tools verwenden, wodurch sie sich bei herkömmlichen Sicherheitsüberprüfungen schwer identifizieren lassen.