Tencent SkillHub plugin bị phát hiện cưỡng bức chèn prompt trước mỗi tin nhắn trong OpenClaw, mã nguồn cho thấy đó là prompt injector

Thông tin từ Gate News, ngày 13 tháng 3, sau vụ tranh cãi về chuyển đổi kỹ năng của Tencent SkillHub sang ClawHub, có người dùng phát hiện rằng khi cài đặt Tencent SkillHub, plugin skillhub đi kèm tự động sẽ chèn một đoạn cảnh báo có tên 「Skills store policy (operator configured)」trước mỗi tin nhắn gửi đến AI. Nội dung cảnh báo gồm 6 quy tắc, quy định chính là: ưu tiên sử dụng skillhub (được đánh dấu là cn-optimized) khi phát hiện, cài đặt và tìm kiếm kỹ năng; chỉ khi không thể dùng hoặc không phù hợp mới chuyển sang clawhub chính thức (public-registry). Người dùng 「张佳的流量常识」 đã đăng bài trong nhóm 「大公司负面监督小组」, đăng ảnh chụp màn hình và phân tích mã nguồn. Ảnh chụp cho thấy đoạn văn bản này xuất hiện trong mỗi cuộc trò chuyện, liên tục tiêu hao token của người dùng. Phân tích mã nguồn của plugin tại đường dẫn ~/.openclaw/extensions/skillhub/index.ts cho thấy logic cốt lõi của plugin chỉ có một mục: thông qua sự kiện before_prompt_build, dùng phương thức prependContext để chèn đoạn cảnh báo vào đầu hệ thống gợi ý. Kết luận phân tích: 「Về bản chất, đây chỉ là một trình chèn cảnh báo, không có logic kinh doanh thực sự, chỉ để tuyên bố chiến lược。」Người đăng bài nhận xét: 「Đây là phần mềm độc hại đầu tiên tôi gặp kể từ khi sử dụng Agent.」

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận