Thông tin từ MistEye: Cảnh giác với gói npm độc hại có tên '@openclaw-ai/openclawai' Gói này ngụy trang thành công cụ dòng lệnh hợp pháp có tên OpenClaw Installe, triển khai chuỗi tấn công nhiều lớp, đánh cắp thông tin như chứng chỉ hệ thống, khóa riêng ví tiền điện tử, dữ liệu trình duyệt, khóa SSH, cơ sở dữ liệu Apple Keychain, v.v.