ClawHub, trung tâm plugin chính thức của dự án OpenClaw AI, ngày càng trở thành mục tiêu của các cuộc tấn công đầu độc chuỗi cung ứng, theo giám sát của SlowMist. Cơ chế kiểm duyệt chưa đầy đủ của nền tảng đã cho phép nhiều kỹ năng độc hại xâm nhập, gây rủi ro bảo mật cho các nhà phát triển và người dùng. Báo cáo của Koi Security đã xác định 341 kỹ năng độc hại trong tổng số 2.857 lần quét, làm nổi bật một vấn đề phổ biến trong các thị trường plugin. SlowMist khuyến cáo thận trọng với các bước cài đặt trong các tệp SKILL.md và đề nghị kiểm tra các lệnh, tránh các script cài đặt không rõ nguồn gốc, và lấy công cụ từ các nguồn chính thức.