OpenClaw 发布测试版:记忆系统支持多模态索引,修复高危管理员权限劫持漏洞

GateNews

Gate News 消息,3 月 12 日,开源 AI 智能体平台 OpenClaw 于 3 月 11 日发布 v2026.3.11-beta.1 测试版,包含 15 项新功能和大量安全修复。记忆系统首次支持多模态索引,用户开启后可对本地图片和音频文件建立可搜索的向量索引,底层依赖谷歌 Gemini embedding-2-preview 嵌入模型,支持自定义输出维度,维度变更时自动触发重新索引。本地模型体验方面,新版为 Ollama 加入一站式引导流程,支持「纯本地」和「云端 + 本地」两种模式,内置推荐模型列表。iOS 端新增带实时智能体状态概览的欢迎页,浮动控件替换为底部固定工具栏;macOS 端新增聊天模型选择器。安全方面,本版修复了高危 WebSocket 劫持漏洞(GHSA-5wcw-8jjv-m286),在 trusted-proxy 模式下,攻击者可绕过浏览器来源验证获取 operator.admin 管理员权限。此外还修复了沙箱临时文件逃逸、会话重置越权访问、未认证插件路由继承管理员权限、子智能体权限提升等多个安全问题。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Curve Finance 因 rsETH 被黑而暂停 LayerZero 基础设施

Curve Finance 因涉及 rsETH 的安全事件,已暂时暂停其 LayerZero 基础设施。该协议正在调查该问题,部分跨链桥接操作受到影响,而其他操作将继续照常进行。

GateNews7小时前

Monad 联合创始人建议对抵押品存入实施动态上限以降低遭受黑客攻击的风险

Keone Hon 建议,汇集式借贷协议应当在抵押资产增加方面实施渐进式的利率限制,以减轻黑客攻击期间的风险。他认为,这样做可能已经避免了重大损失,正如 rsETH 存款人所经历的情况所示。

GateNews13小时前

SGB在Solana网络上推出USDC铸造服务

SGB 支持在 Solana 上进行即时的 USDC 铸造与赎回,通过实时结算改进跨境支付。 服务面向机构,移除中介,并支持 7x24 的流动性与资金库管理。 扩展计划包括更多稳定币与零售端访问,li

CryptoFrontNews14小时前

Morpho 在 Kelp DAO 和 LayerZero 事件后暂停 Arbitrum 上 MORPHO OFT 跨链桥

Morpho 协会已因近期 Kelp DAO 和 LayerZero Bridge 出现问题,暂时暂停了 Arbitrum 上用于 MORPHO 代币的 OFT 跨链桥,等待确认 rsETH 事件的成因。

GateNews14小时前

Spark Protocol 1 月下架 rsETH 证明审慎,而 Aave 正面临 ETH 流动性危机

Spark Protocol 通过下架低使用量资产并收紧抵押品的策略,起初遭遇了一定的反弹,但在市场动荡期间证明是明智之举。尽管保持更高的利率上限,SparkLend 仍能确保流动性;而 Aave 则面临显著风险。

GateNews17小时前

Kamino 暂停 LayerZero 相关资产交互,关闭存款与借贷功能

为谨慎起见,Kamino 已暂时暂停与 LayerZero 相关代币的互动,同时允许用户进行提取和偿还债务。它们强调,此举用于风险管理,且用户资金是安全的。

GateNews18小时前
评论
0/400
暂无评论