SlowMist hat eine Warnung bezüglich eines bösartigen npm-Pakets namens "@openclaw-ai/openclawai" herausgegeben. Dieses Paket gibt sich als legitimes Kommandozeilen-Tool, OpenClaw Installe, aus, ist jedoch darauf ausgelegt, eine mehrschichtige Angriffskette auszuführen. Es zielt darauf ab, sensible Informationen zu stehlen, darunter Systemanmeldedaten, verschlüsselte private Schlüssel von Wallets, Browserdaten, SSH-Schlüssel und Apple Keychain-Datenbanken. Nutzern wird geraten, vorsichtig zu sein und die Authentizität von npm-Paketen vor der Installation zu überprüfen.