SlowMist Technology'nin Bilgi Güvenliği Müdürü 23pds, ClawHub geliştiricilerine olası oltalama ve kimlik bilgisi sızıntısı tehditleri konusunda uyarıda bulundu. ClawHub'ın geliştiricilerin tek tıklamayla giriş yapması için GitHub'a olan bağımlılığı bir risk teşkil ediyor; daha önceki Sha1-Hulud solucanı olayı, birçok GitHub kimlik bilgisinin ele geçirilmesiyle bunu kanıtladı. Saldırganlar bu kimlik bilgilerini kullanarak ClawHub'a erişim sağlayabilir, kötü amaçlı yetenekler yayınlayabilir ve arka kapılar yerleştirerek kullanıcıların zararlı kodu indirip kurması durumunda sistem ihlallerine yol açabilirler.