Gate News Nachrichten, am 13. März veröffentlichte der Chief Information Security Officer von SlowFog Technologies eine Sicherheitswarnung und erinnerte ClawHub-Entwickler an Risiken durch Phishing und Credential-Leaks. Derzeit verlässt sich ClawHub auf die Ein-Klick-Anmeldung der Entwickler bei GitHub. Zuvor hatte der Sha1-Hulud-Wurm eine große Anzahl von GitHub-Anmeldeinformationen von Entwicklern gestohlen. Angreifer könnten diese Schwachstelle ausnutzen, um Skills anzugreifen. Der Angriffsweg ist: Credential-Diebstahl → Angreifer erhält Zugriff auf GitHub → Anmeldung bei ClawHub im Namen des Entwicklers → Veröffentlichung bösartiger Skills mit Hintertüren → Benutzer lädt die Skills herunter und führt bösartigen Code aus, was zu Systemeinbrüchen führt.