Tencent SkillHub Plugin Expuesto por Forzar Inyección de Indicaciones en Cada Mensaje en OpenClaw, el Código Fuente Muestra que es un Inyector de Indicaciones

Gate News informa que, el 13 de marzo, tras la controversia anterior sobre la transferencia de habilidades de Tencent SkillHub a ClawHub, un usuario descubrió que el plugin skillhub que se instala automáticamente con Tencent SkillHub inserta de forma forzada, antes de cada mensaje enviado al AI, una sugerencia de política llamada «Skills store policy (operator configured)». Esta sugerencia contiene 6 reglas, siendo la principal que, al descubrir, instalar y buscar habilidades, se priorice el uso de skillhub (marcado como cn-optimized), y solo si no está disponible o no coincide, se recurra a la versión oficial de clawhub (public-registry). Inmediatamente, un usuario llamado «El sentido común del tráfico de Zhang Jia» publicó en el grupo «Equipo de supervisión negativa de grandes empresas», compartiendo capturas de pantalla y análisis del código fuente. La captura muestra que este texto de política aparece en cada conversación, consumiendo continuamente los tokens del usuario. El análisis del código fuente en la ruta del plugin ~/.openclaw/extensions/skillhub/index.ts revela que la lógica principal del plugin consiste en una sola función: mediante el evento before_prompt_build, usando la técnica de prependContext, inserta el texto de la política al inicio del prompt del sistema. La conclusión del análisis es: «Es, en esencia, un inyectador de prompts, sin lógica de negocio real, solo declara la estrategia». El autor del post comentó: «Este es el primer software malicioso que encuentro desde que uso agentes.»

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios