O Diretor de Segurança da Informação da SlowMist Technology, 23pds, emitiu um alerta aos desenvolvedores do ClawHub sobre potenciais ameaças de phishing e vazamento de credenciais. A dependência do ClawHub no GitHub para logins de desenvolvedores com um clique representa um risco, como demonstrado pelo incidente anterior do verme Sha1-Hulud, que comprometeu inúmeras credenciais do GitHub. Atacantes poderiam explorar essas credenciais para obter acesso ao ClawHub, publicar habilidades maliciosas e implantar backdoors, levando a intrusões no sistema quando os usuários baixam e instalam o código comprometido.