Theo dõi từ SlowMist, ClawHub, trung tâm plugin chính thức của dự án AI mã nguồn mở OpenClaw, đang trở thành mục tiêu của các cuộc tấn công đầu độc chuỗi cung ứng. Do nền tảng này thiếu cơ chế kiểm duyệt nghiêm ngặt, nhiều kỹ năng độc hại đã xâm nhập để phát tán mã độc. Giám sát cho thấy 341 kỹ năng độc hại đã được xác định, thường được ngụy trang dưới dạng tài sản tiền điện tử, kiểm tra bảo mật hoặc công cụ tự động hóa. Phân tích của nhóm bảo mật SlowMist cho thấy kẻ tấn công sử dụng tệp SKILL.md làm điểm vào để thực thi lệnh, ẩn các lệnh độc hại thông qua mã hóa Base64 và sử dụng cơ chế tải hai giai đoạn để tránh bị phát hiện. Giai đoạn đầu tiên lấy tải trọng thông qua curl, và giai đoạn thứ hai triển khai một mẫu có tên dyrtvwjfveyxjf23, được thiết kế để lừa người dùng nhập mật khẩu hệ thống và đánh cắp tài liệu cục bộ cũng như thông tin hệ thống. Hiện tại, hệ thống MistEye đã kích hoạt cảnh báo rủi ro cao, bao gồm 472 kỹ năng độc hại và các chỉ báo liên quan. SlowMist khuyên người dùng nên xem xét kỹ bất kỳ lệnh nào cần sao chép và thực thi, cảnh giác với các yêu cầu quyền hệ thống và ưu tiên tải công cụ thông qua các kênh chính thức.