Le marché OpenClaw ClawHub a identifié 1 184 outils malveillants conçus pour voler des clés SSH, des portefeuilles cryptographiques et des mots de passe de navigateurs, ainsi que pour ouvrir des shells inversés. Un seul attaquant est responsable du téléchargement de 677 de ces paquets. L'outil le plus téléchargé contient neuf vulnérabilités et a été consulté des milliers de fois. Il est conseillé aux utilisateurs d'utiliser les outils d'IA dans des environnements isolés en raison des risques potentiels posés par de nombreuses compétences OpenClaw. Dans des nouvelles de sécurité connexes, Moonwell a récemment subi un piratage de 1,78 million de dollars, la vulnérabilité ayant été retracée jusqu'au code co-écrit par Claude Opus 4.6. Cet incident souligne que dans la sécurité Web3, les menaces dépassent les contrats intelligents pour toucher d'autres domaines de l'écosystème.