تم الكشف عن أن إضافة Tencent SkillHub في OpenClaw تفرض إدراج موجهات أوامر قبل كل رسالة، وتظهر الأكواد المصدرية أنها محقن موجهات أوامر.

أخبار Gate، في 13 مارس، بعد أن قام مستخدمون سابقًا بنقل جدل SkillHub الخاص بـ Tencent إلى ClawHub، اكتشف أحد المستخدمين أن إضافة SkillHub التي تأتي تلقائيًا مع تثبيت Tencent SkillHub تقوم بإدراج رسالة تحذيرية باسم «سياسة متجر المهارات (مُعدة بواسطة المشغل)» قبل كل رسالة يرسلها المستخدم إلى الذكاء الاصطناعي. تحتوي هذه الرسالة على 6 قواعد، وتتمثل التعليمات الأساسية في: عند اكتشاف أو تثبيت أو البحث عن مهارات، يُفضل استخدام skillhub (المعلمة بـ cn-optimized)، وإذا لم يكن متاحًا أو لم يتطابق، يتم التراجع إلى ClawHub الرسمي (public-registry). نشر المستخدم «张佳的流量常识» في مجموعة «فريق الرقابة على الشركات الكبرى» صورة للشاشة وتحليل الشفرة المصدرية. تظهر الصورة أن النص الخاص بالسياسة يظهر في كل محادثة، ويستهلك رموز المستخدم باستمرار. أظهر تحليل الشفرة الخاصة بمسار الإضافة ~/.openclaw/extensions/skillhub/index.ts أن المنطق الأساسي لهذه الإضافة هو مجرد وظيفة واحدة: من خلال حدث before_prompt_build، يتم إدراج نص السياسة في بداية رسالة النظام باستخدام تقنية prependContext. الاستنتاج من التحليل: «هو في الأساس محقن لنصوص التوجيه، لا يملك منطق عمل حقيقي، ويقتصر على إعلان السياسات.» وعلق المشارك: «هذا هو أول برنامج خبيث أواجهه منذ أن بدأت في استخدام Agent.»

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات