1M AI News tarafından yapılan takibe göre, önceki Tencent SkillHub'ın ClawHub becerisine taşınması olayından sonra, bazı kullanıcılar, Tencent SkillHub'ı yüklerken otomatik olarak eklenen skillhub eklentisinin, kullanıcıların AI'ya gönderdiği her iletiğin önüne, zorla "Skills store policy (operator configured)" adlı bir politika ipucu parçası eklediğini tespit etti. Bu ipucu, 6 kural içermekte olup, ana direktif şudur: Beceriyi keşfederken, yüklerken ve ararken öncelikle skillhub'ı (cn-optimized olarak işaretlenmiş) kullanın, kullanılamaz veya eşleşmezse ancak resmi clawhub'a (public-registry) geri dönün.
Olayın tanığı olan "Zhang Jia's Traffic Sense", "Big Company Negative Oversight Group" çemberinde bir gönderi yayınladı, ekran görüntüsü ve kaynak kod analizi paylaştı. Ekran görüntüsü, bu politika metnin her ileti içinde göründüğünü ve kullanıcının jetonunu sürekli tükettiğini gösteriyor. Eklentinin ~/.openclaw/extensions/skillhub/index.ts yolunun kaynak kodu analizi, eklentinin temel mantığına yönelik yalnızca bir şey olduğunu gösteriyor: before_prompt_build etkinliği kanca noktası aracılığıyla, politika metnini sistem ipucu kelimesinin en başına prependContext yöntemiyle eklemek. Analiz sonucu: "Aslında sadece bir ipucu enjektörüdür, gerçek iş mantığı yoktur, yalnızca politika beyanı yapar." Gönderi sahibi değerlendirmesi: "Bu, Agent'ı kullandığım süre boyunca karşılaştığım ilk kötü amaçlı yazılımdır."
