OpenClaw 창업자 Peter Steinberger가 GitHub의 보안 취약점 보고 절차에 구조적 문제가 많다고 지적했다.
그는 현재 취약점 보고가 관리자에게만 공개돼 팀 내 공유와 협업이 어렵고, 관련 API 기능도 부족해 자동화 도구가 보고 내용을 읽거나 댓글을 남기기 어렵다고 밝혔다. 이 때문에 보안 대응 프로세스 전반의 자동화와 효율화가 제한된다는 설명이다.
또한 최근 취약점 보고에는 AI가 생성한 저품질 콘텐츠가 대거 섞여 있어, 실제 유효한 제보를 가려내는 데 수 시간이 소요되고 보안 처리 부담을 키우고 있다고 비판했다.




