OpenClaw lança versão de teste: sistema de memória suporta índice multimodal, corrigido vulnerabilidade de sequestro de privilégios administrativos de alto risco

Gate News notícias, em 12 de março, a plataforma de inteligência artificial de código aberto OpenClaw lançou a versão beta v2026.3.11 em 11 de março, incluindo 15 novas funcionalidades e várias correções de segurança. O sistema de memória passou a suportar indexação multimodal, permitindo aos utilizadores criar índices vetoriais pesquisáveis para imagens e ficheiros de áudio locais, com base no modelo de incorporação Gemini embedding-2-preview do Google, suportando dimensões de saída personalizadas e reindexação automática ao alterar as dimensões. Quanto à experiência com modelos locais, a nova versão adicionou um fluxo de orientação único para Ollama, suportando modos “puramente local” e “nuvem + local”, com uma lista de modelos recomendados integrada. No iOS, foi acrescentada uma página de boas-vindas com visão geral do estado do agente em tempo real, substituindo o widget flutuante por uma barra de ferramentas fixa na parte inferior; no macOS, foi adicionado um seletor de modelos de chat. Em termos de segurança, esta versão corrigiu uma vulnerabilidade de sequestro de WebSocket de alto risco (GHSA-5wcw-8jjv-m286), que, em modo trusted-proxy, permitia a atacantes contornar a verificação de origem do navegador e obter permissões de administrador operator.admin. Além disso, foram resolvidos vários problemas de segurança, incluindo fuga de ficheiros temporários do sandbox, acesso não autorizado à redefinição de sessão, roteamento de plugins não autenticados herdando permissões de administrador e elevação de privilégios de sub-agentes inteligentes.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

World ID 4.0 é lançado com integração ao Tinder e ao Zoom e alcança 18 milhões de usuários verificados

A Tools for Humanity lançou o World ID 4.0, aprimorando seu sistema de verificação biométrica com rotação de chaves e opções em camadas. Com 18 milhões de usuários, ele se integra ao Tinder e ao Zoom. A empresa apoia a expansão por meio de captação de recursos, apesar de uma queda de 97% no valor do token WLD.

GateNews7m atrás

Curve Finance Suspende a Infraestrutura do LayerZero após Hack de rsETH

A Curve Finance suspendeu temporariamente sua infraestrutura do LayerZero devido a um incidente de segurança envolvendo rsETH. O protocolo está investigando o problema, afetando certas operações de ponte entre cadeias, enquanto outras continuam normalmente.

GateNews8h atrás

Co-Fundador da Monad Sugere Tectos Dinâmicos em Depósitos de Garantia para Mitigar Riscos de Hack

Keone Hon sugere que protocolos de empréstimo com reservas em pool implementem limites de taxa graduais para aumentos de ativos usados como garantia, a fim de mitigar riscos durante ataques. Ele argumenta que isso poderia ter evitado perdas significativas, como visto com depositantes de rsETH.

GateNews14h atrás

A SGB Lança Serviço de Cunhagem de USDC na Rede Solana

A SGB permite cunhagem e resgate instantâneos de USDC na Solana, melhorando pagamentos transfronteiriços com liquidação em tempo real. O serviço é voltado para instituições, eliminando intermediários e oferecendo liquidez e gestão de tesouraria 24/7. Os planos de expansão incluem mais stablecoins e acesso para o varejo, li

CryptoFrontNews16h atrás

Morpho pausa a ponte cross-chain MORPHO OFT no Arbitrum após eventos da Kelp DAO e da LayerZero

A Morpho Association suspendeu temporariamente a ponte cross-chain OFT para tokens MORPHO no Arbitrum devido a problemas recentes com a Kelp DAO e a LayerZero Bridge, aguardando a confirmação da causa do incidente com rsETH.

GateNews16h atrás

O deslistamento de janeiro do rsETH pelo Spark Protocol se mostra prudente enquanto a Aave enfrenta uma crise de liquidez do ETH

A estratégia do Spark Protocol de deslistar ativos com baixa utilização e apertar as garantias enfrentou uma reação inicial negativa, mas se mostrou sábia durante a turbulência do mercado. Ao mesmo tempo em que mantém limites mais altos de taxa de juros, o SparkLend assegura liquidez, ao contrário da Aave, que agora enfrenta riscos significativos.

GateNews19h atrás
Comentário
0/400
Sem comentários