SlowMist выпустила предупреждение о вредоносном пакете npm под названием "@openclaw-ai/openclawai". Этот пакет маскируется под легитимный инструмент командной строки OpenClaw Installe, но предназначен для выполнения многоуровневой цепочки атак. Он нацелен на кражу конфиденциальной информации, включая системные учетные данные, зашифрованные приватные ключи кошельков, данные браузера, SSH-ключи и базы данных Apple Keychain. Пользователям рекомендуется проявлять осторожность и проверять подлинность npm-пакетов перед установкой.