El Director de Seguridad de la Información de SlowMist Technology, 23pds, ha emitido una advertencia a los desarrolladores de ClawHub sobre posibles amenazas de phishing y filtración de credenciales. La dependencia de ClawHub en GitHub para los inicios de sesión de desarrolladores con un solo clic representa un riesgo, como lo demostró el incidente previo del gusano Sha1-Hulud, que comprometió numerosas credenciales de GitHub. Los atacantes podrían explotar estas credenciales para acceder a ClawHub, publicar habilidades maliciosas e implantar puertas traseras, lo que podría conducir a intrusiones en el sistema cuando los usuarios descarguen e instalen el código comprometido.