Một plugin ClawHub đã bị phát hiện bí mật biến các trợ lý AI thành "công nhân" kiếm tiền điện tử cho người khác. Ax Sharma, Trưởng nhóm Nghiên cứu tại Manifold, xác định rằng một người dùng tên "imaflytok" đã xuất bản 30 plugin, thu hút khoảng 9.800 lượt tải xuống. Những plugin này, được ngụy trang dưới dạng các tiện ích thông thường, bí mật đăng ký trợ lý AI với các máy chủ bên thứ ba, tạo ví tiền điện tử và chuyển khóa riêng tư mà không có sự đồng ý của người dùng. Các plugin thực hiện nhiệm vụ mỗi bốn giờ, tránh bị phát hiện vì chúng không chứa mã độc hại, làm nổi bật một sự thiếu sót đáng kể trong cơ chế kiểm duyệt cửa hàng plugin.