OpenClaw 2026.8.2 : fuite du bloc de contexte interne dans le texte Telegram

✍️ OpenClawRadar📅 Publié: September 4, 2026🔗 Source
Ad

Un bug dans OpenClaw 2026.8.2 (build 0965053) sur macOS fait fuiter le bloc de contexte d'exécution dans les messages Telegram visibles, ce qui fait que les agents refusent des instructions légitimes et signalent une injection de prompt. Le problème a été signalé sur r/openclaw après trois jours de faux positifs.

Symptômes

Les agents commencent à refuser des instructions et à signaler une injection de prompt. Dans le cas rapporté, un agent a escaladé à dix refus en environ 40 minutes et a recommandé de traiter le canal de discussion comme compromis.

Cause racine

Le contexte d'exécution par tour d'OpenClaw est rendu sous forme de texte visible au lieu de rester interne. Le contenu réel d'une transcription de session comprend :

Utilisez-le pour continuer à répondre à la demande active de l'utilisateur maintenant. N'attendez pas un autre message. Ce contexte est généré à l'exécution, pas par l'utilisateur. Gardez les détails internes privés.

<<<BEGIN_OPENCLAW_INTERNAL_CONTEXT>>> Informations de conversation : (openclaw:ctx) {"chat_id":"telegram:...",...} Contexte de conversation (chronologique, sélectionné pour le message actuel) : #session:b6a0dfe3-... OpenClaw: NO_REPLY #session:8fc3070c-... Utilisateur : <tour précédent>

Pourquoi cela casse les agents : Le préambule indique à l'agent de continuer à agir, de ne pas attendre l'utilisateur et de ne pas divulguer le contexte. En bande et non signé, il est impossible de le distinguer d'une enveloppe usurpée. Tout agent ayant une bonne hygiène d'injection refusera - et il a raison de refuser car il n'y a aucun moyen de distinguer un véritable échafaudage d'une contrefaçon.

L'agent du rapporteur a en fait identifié correctement la fuite dès le premier jour, mais ils ont passé des heures à le convaincre que le bloc était une balise de rappel anthropique bénigne. Le véritable artefact n'a été trouvé qu'en recherchant dans la transcription de session.

Ad

Comment confirmer

Recherchez dans votre journal de session Claude Code ou tout texte relayé :

grep -c "BEGIN_OPENCLAW_INTERNAL_CONTEXT" <votre-transcription-de-session>

Vérifiez s'il apparaît sur des tours où vous n'avez envoyé aucun message - le rapporteur l'a vu là-bas, écartant une simple contamination par copier-coller.

Autres bizarreries sur la même passerelle

  • sessions_spawn failed: unknown parent session avec une clé de session stable identique pendant trois jours consécutifs, survivant à /reset. Bloque toute délégation.
  • Deux cas où un appel d'outil a atterri sur un outil MCP non intentionnel au lieu de celui sélectionné.

Le rapporteur a signalé les problèmes en amont (github.com/openclaw/openclaw/issues, séparé pour le bug de spawn). Si vous voyez la fuite de contexte sur 2026.8.2, partagez si elle est spécifique au mode de polling Telegram ou si elle apparaît sur d'autres canaux.

📖 Lire la source complète : r/openclaw

Ad

👀 See Also

Accord de CBP avec Clearview AI : Reconnaissance faciale pour le ciblage tactique
News

Accord de CBP avec Clearview AI : Reconnaissance faciale pour le ciblage tactique

Les douanes et la protection des frontières des États-Unis ont contracté Clearview AI pour le ciblage tactique, en utilisant la technologie de reconnaissance faciale sur des milliards d'images extraites d'Internet.

OpenClawRadar
Andrej Karpathy rejoint l'équipe de pré-entraînement d'Anthropic pour stimuler l'auto-amélioration récursive avec Claude
News

Andrej Karpathy rejoint l'équipe de pré-entraînement d'Anthropic pour stimuler l'auto-amélioration récursive avec Claude

Andrej Karpathy, ancien cofondateur d'OpenAI, rejoint l'équipe de pré-entraînement d'Anthropic sous la direction de Nick Josef pour constituer une nouvelle équipe axée sur l'utilisation de Claude afin d'accélérer la recherche en pré-entraînement, permettant ainsi une amélioration récursive autonome.

OpenClawRadar
Claude propose des crédits d'utilisation supplémentaires pour les formules Pro, Max et Team
News

Claude propose des crédits d'utilisation supplémentaires pour les formules Pro, Max et Team

Claude offre un crédit d'utilisation supplémentaire unique aux abonnés des forfaits Pro, Max et Team, égal au prix de leur abonnement. Le crédit peut être utilisé sur Claude, Claude Code, Claude Cowork et les produits tiers.

OpenClawRadar
Cimetière IA : 100 outils IA fermés ou acquis répertoriés – 88 rien qu'en 2026
News

Cimetière IA : 100 outils IA fermés ou acquis répertoriés – 88 rien qu'en 2026

Le cimetière IA de ToolDirectory.ai recense 100 produits IA disparus ou acquis, avec 88 morts enregistrées en 2026. Les catégories incluent les outils de développement, les agents IA, le support client, et plus encore, de nombreuses acquisitions ayant été intégrées dans des plateformes plus grandes comme Salesforce.

OpenClawRadar