홈
AI AI
속보
심층
이벤트
Pro
더보기
자금 조달 정보
특집
온체인 생태계
용어
팟캐스트
데이터
OPRR
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
XRP
$2.25
2.07%
DOGE
$0.325
2.23%
USDC
$0.999
3.05%

텐센트 SkillHub 플러그인이 오픈클로우에서 각 메시지 앞에 강제로 삽입된 후에 논란이 된 후, 소스 코드 분석 결과, 「본질적으로는 팁 워드 주입기입니다」

1M AI News가 모니터링한 바에 따르면, 이전에 텐센트 SkillHub이 ClawHub 스킬을 가져온 사례 이후, 일부 사용자가 텐센트 SkillHub을 설치할 때 자동으로 함께 제공되는 skillhub 플러그인이 사용자가 AI에게 보낸 매 메시지 앞에 "Skills store policy (operator configured)"라는 제목의 정책 안내 문구를 강제로 삽입한다는 사실을 발견했습니다. 이 안내 문구에는 6가지 규칙이 포함되어 있으며, 핵심 명령은 다음과 같습니다: 스킬을 발견, 설치 및 검색할 때 skillhub(표시된 부분은 cn-optimized)을 우선 사용하고 사용할 수 없거나 일치하지 않는 경우에만 기본적으로 clawhub(public-registry)으로 되돌아갑니다.

즉시 "Jia's Traffic Common Sense" 사용자가 "대기업 부정 감시 그룹"에서 게시물을 게시하여 스크린샷과 소스 코드 분석을 올렸습니다. 스크린샷에는 이 정책 문구가 각 대화마다 표시되어 있고, 사용자의 토큰을 계속해서 소모하는 것으로 나타났습니다. ~/.openclaw/extensions/skillhub/index.ts 플러그인 경로의 소스 코드 분석 결과, 이 플러그인의 핵심 로직은 단 하나뿐이며: before_prompt_build 이벤트 후크를 통해 prependContext 방식으로 정책 문구를 시스템 프롬프트 단어 앞에 삽입합니다. 분석 결과는 다음과 같습니다: "본질적으로는 정책 문구 삽입기일 뿐이며, 실제 비즈니스 로직은 없으며 단지 정책 선언만 수행합니다." 게시자 평가: "이것은 저의 Agent 사용 이후 처음으로 만난 악성 소프트웨어입니다."

举报 오류 신고/제보
인기 기사
오류 신고/제보
제출
새 문고 추가
자신만 보기
공개
저장
문고 선택
새 문고 추가
취소
완료