Der OpenClaw ClawHub-Marktplatz hat 1.184 bösartige Tools identifiziert, die darauf ausgelegt sind, SSH-Schlüssel, Krypto-Wallets und Browser-Passwörter zu stehlen sowie Reverse Shells zu öffnen. Ein einzelner Angreifer ist für das Hochladen von 677 dieser Pakete verantwortlich. Das am häufigsten heruntergeladene Tool enthält neun Schwachstellen und wurde tausende Male genutzt. Nutzern wird geraten, KI-Tools in isolierten Umgebungen zu verwenden, aufgrund der potenziellen Risiken, die viele OpenClaw-Fähigkeiten mit sich bringen. In verwandten Sicherheitsnachrichten erlitt Moonwell kürzlich einen Hack im Wert von 1,78 Millionen Dollar, wobei die Schwachstelle auf Code zurückgeführt wurde, der von Co-Authored-By: Claude Opus 4.6 stammt. Dieser Vorfall verdeutlicht, dass Bedrohungen in der Web3-Sicherheit über Smart Contracts hinaus auch andere Bereiche des Ökosystems betreffen.