OpenClaw 发布测试版:记忆系统支持多模态索引,修复高危管理员权限劫持漏洞

GateNews

Gate News 消息,3 月 12 日,开源 AI 智能体平台 OpenClaw 于 3 月 11 日发布 v2026.3.11-beta.1 测试版,包含 15 项新功能和大量安全修复。记忆系统首次支持多模态索引,用户开启后可对本地图片和音频文件建立可搜索的向量索引,底层依赖谷歌 Gemini embedding-2-preview 嵌入模型,支持自定义输出维度,维度变更时自动触发重新索引。本地模型体验方面,新版为 Ollama 加入一站式引导流程,支持「纯本地」和「云端 + 本地」两种模式,内置推荐模型列表。iOS 端新增带实时智能体状态概览的欢迎页,浮动控件替换为底部固定工具栏;macOS 端新增聊天模型选择器。安全方面,本版修复了高危 WebSocket 劫持漏洞(GHSA-5wcw-8jjv-m286),在 trusted-proxy 模式下,攻击者可绕过浏览器来源验证获取 operator.admin 管理员权限。此外还修复了沙箱临时文件逃逸、会话重置越权访问、未认证插件路由继承管理员权限、子智能体权限提升等多个安全问题。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Aave 提议向 DeFi United 救助基金为 Kelp DAO 漏洞事件贡献 25,000 ETH

Gate News 消息,4 月 25 日——Aave 服务提供方已提出一项治理投票,拟从协议的 DAO 向 DeFi United 贡献 25,000 ETH,按约 $58 百万美元估值,作为一项协调的救助行动,旨在继上周的 Kelp DAO 漏洞事件后,恢复对 rsETH 的支撑。该提议的

GateNews1小时前

比特币奖金扩展:Fold 将与工资单挂钩的奖励带给雇主

Fold Holdings 扩展了比特币工作场所薪酬,并推出新的雇主奖金计划。该上线将与工资挂钩的激励措施转变为推动日常 BTC 普及的潜在分发渠道。 要点: Fold 推出 BTC 奖金,扩展雇主采用路径。 企业获得

Coinpedia1小时前

Aave 提议向 DeFi 联盟拨款 25,000 ETH,用于 Kelp DAO 漏洞救济

Aave 服务提供商周五提出了一项治理提案,计划从协议的 DAO 向 DeFi United 贡献 25,000 ETH——价值接近 $58 百万——以支持一项协调的救助行动,在 Kelp DAO 漏洞利用之后,为 rsETH 恢复支持。拟议的捐助将有助于弥补将要关闭的

Crypto Frontier2小时前

摩根士丹利推出稳定币储备基金,将定位为行业储备管理方

Gate 新闻快讯,4月25日——摩根士丹利投资管理 (MSIM) 已推出一种稳定币储备组合基金 (MSNXX),这是一只专为稳定币发行人设计的政府货币市场基金,旨在让发行人能够以安全方式持有其代币化法币版本的储备支持。该基金仅投资于最安全、最流动的工具:美国国债短期票据 短期贷款给美国政府 和回购协议 隔夜贷款以政府证券作抵押,两者均旨在保全本金。该基金通过...

GateNews2小时前

Fluent 以太坊 Layer 2 主网上线,携 BLEND 代币并提供 $50M 首日流动性

Gate News 消息,4 月 25 日——Fluent 是一个以太坊 Layer 2 网络,周五推出了主网以及原生 BLEND 代币,并有 $50 百万 的承诺首日流动性。该网络采用融合式执行,其架构允许为不同虚拟机构建的应用在同一链上状态中运行。w

GateNews3小时前

比特币开发者 Paul Sztorc 宣布 1:1 BTC 兑换的 eCash 硬分叉,引发社区争议

Gate News 消息,4月25日——比特币开发者 Paul Sztorc 宣布推出 eCash,这是一条比特币硬分叉网络,将允许 BTC 持有者在网络激活后以 1:1 的比例将其持仓兑换为 eCash 代币。Layer 1 节点软件将几乎是比特币核心(Bitcoin Core)客户端的复制品,继续使用 SHA-256 哈希算法,同时通过降低初始挖矿难度来吸引更多矿工。

GateNews5小时前
评论
0/400
暂无评论