セキュリティ企業SlowMistは、OpenClawのClawHub上で数百件の悪質スキルを報告し、システムデータ窃取を目的とした偽装ペイロードに警鐘を鳴らした
SlowMistはOpenClawのClawHubプラットフォーム内で341件の悪質スキルを特定した。これらは仮想通貨、セキュリティ、オートメーションツールに偽装されており、SKILL.mdファイルにBase64エンコードを用い、二段階のペイロード読み込みプロセスによってシステムデータを収集する。SlowMistのMistEye検知システムはさらに472件の悪質スキルを警告し、ユーザーに公式チャネルでコマンドを確認するよう促している