OpenClaw lança versão de teste: sistema de memória suporta índice multimodal, corrigido vulnerabilidade de sequestro de privilégios administrativos de alto risco

Gate News notícias, em 12 de março, a plataforma de inteligência artificial de código aberto OpenClaw lançou a versão beta v2026.3.11 em 11 de março, incluindo 15 novas funcionalidades e várias correções de segurança. O sistema de memória passou a suportar indexação multimodal, permitindo aos utilizadores criar índices vetoriais pesquisáveis para imagens e ficheiros de áudio locais, com base no modelo de incorporação Gemini embedding-2-preview do Google, suportando dimensões de saída personalizadas e reindexação automática ao alterar as dimensões. Quanto à experiência com modelos locais, a nova versão adicionou um fluxo de orientação único para Ollama, suportando modos “puramente local” e “nuvem + local”, com uma lista de modelos recomendados integrada. No iOS, foi acrescentada uma página de boas-vindas com visão geral do estado do agente em tempo real, substituindo o widget flutuante por uma barra de ferramentas fixa na parte inferior; no macOS, foi adicionado um seletor de modelos de chat. Em termos de segurança, esta versão corrigiu uma vulnerabilidade de sequestro de WebSocket de alto risco (GHSA-5wcw-8jjv-m286), que, em modo trusted-proxy, permitia a atacantes contornar a verificação de origem do navegador e obter permissões de administrador operator.admin. Além disso, foram resolvidos vários problemas de segurança, incluindo fuga de ficheiros temporários do sandbox, acesso não autorizado à redefinição de sessão, roteamento de plugins não autenticados herdando permissões de administrador e elevação de privilégios de sub-agentes inteligentes.

Ver original
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
Sem comentários