Giám đốc An ninh Thông tin của SlowMist Technology, 23pds, đã đưa ra cảnh báo cho các nhà phát triển ClawHub về các mối đe dọa tiềm ẩn từ phishing và rò rỉ thông tin đăng nhập. Việc ClawHub dựa vào GitHub để đăng nhập nhà phát triển chỉ với một cú nhấp chuột tiềm ẩn rủi ro, như đã được chứng minh qua sự cố sâu Sha1-Hulud trước đây, làm lộ nhiều thông tin đăng nhập GitHub. Kẻ tấn công có thể lợi dụng các thông tin đăng nhập này để truy cập ClawHub, đăng tải các kỹ năng độc hại và cài đặt cửa hậu, dẫn đến việc xâm nhập hệ thống khi người dùng tải xuống và cài đặt mã bị tấn công.