Обновление OpenClaw системы «Мира грёз» в части памяти: AI-агенты могут воспроизводить заметки и устранять пять крупных уязвимостей безопасности

Базовая платформа с открытым исходным кодом OpenClaw, AI-агентная платформа с более чем 2 млн пользователей, 9 апреля 2026 года выпустила новейшую версию. Ее ключевая особенность — новая система памяти «Сновидения (Dreaming)», которая позволяет AI-агентам воспроизводить исторические заметки пользователей и формировать долгосрочную память. Это обновление также одновременно закрывает ряд уязвимостей безопасности, включая обход SSRF и загрязнение переменных окружения, — с момента крупного инцидента по кибербезопасности в этом году в марте прошло всего несколько недель.
(Сводка предыдущих событий: полный текст выступления Хуанг Рэньсюня на GTC2026: спрос на AI достигает нескольких триллионов долларов, OpenClaw превращает каждую компанию в AaaS)
(Дополнительная справка по контексту: Хуанг Рэньсюнь положительно оценивает AI-агентов: продвижение многотриллионных возможностей для бизнеса — как будут заменяться человеческие работы?)

Оглавление статьи

Toggle

  • Система «Сновидения»: чтобы AI-агенты «вспоминали», что ты писал
  • Пять направлений исправлений по безопасности: последующие работы после прошлого инцидента
  • Другие корректировки, на которые стоит обратить внимание

Речной рак openClaw получил обновление: самое заметное 2026.4.9 — не насколько длинный список функций, а концептуальный скачок — у AI-агентов появилась возможность «сна».

Система «Сновидения»: чтобы AI-агенты «вспоминали», что ты писал

В новой версии введен REM backfill lane, который позволяет пакетно возвращать в Dreams систему памяти пользовательские прошлые daily notes, а затем, через поэтапное продвижение сигналов (staged promotion signals), постепенно укреплять их как долгосрочную память. В сочетании с полностью новым структурированным интерфейсом дневника пользователи могут просматривать исторические записи через временную шкалу, а также самостоятельно запускать backfill или выполнять сброс.

Проще говоря: рабочие заметки и логика решений, которые ты пару месяцев назад записал в OpenClaw, теперь могут быть «переварены» AI-агентом и впоследствии активно вызываться в диалогах. Для долгосрочных интенсивных пользователей это означает, что агент больше не является забывчивым помощником, который каждый раз начинает с нуля.

Пять направлений исправлений по безопасности: последующие работы после прошлого инцидента

В марте Kaspersky сообщила, что в OpenClaw обнаружено более 21,000 экспонированных экземпляров, которые сканировались, а также выявлено распространение вредоносных skills-плагинов. Давление со стороны этого инцидента в данном обновлении получила конкретный отклик.

Пять исправлений безопасности в этой версии включают:

Навигация, запускаемая во время взаимодействия с браузером, теперь будет заново проверять целевой объект блокировки, закрывая уязвимости, которые ранее можно было обойти с помощью SSRF-изоляции; управляющие переменные .env в ненадежных рабочих областях напрямую блокируются, чтобы предотвратить загрязнение окружения; сводки исполняемых событий, возвращаемые удаленными узлами (exec.started / exec.finished / exec.denied), единообразно помечаются как исходящие из ненадежного источника, отсекая путь для prompt-инъекций; ненадежные плагины больше не могут сталкиваться с auth ID встроенного provider, что закрывает поверхность атаки, связанной с подменой аутентификации; наконец, базовый пакет basic-ftp принудительно обновлен до 5.2.1, чтобы смягчить риск инъекций команд через CRLF.

Эти пять исправлений не являются полностью новым архитектурным перерасчетом, а представляют собой точечные патчи под известные слабые места. Это показывает, что после инцидента команда разработчиков применяет стратегию поэтапного усиления.

Другие корректировки, на которые стоит обратить внимание

С точки зрения функций: инструмент оценки качества атмосферы ролей (character-vibes QA) добавил поддержку выбора моделей и параллельного выполнения, что позволяет разработчикам одновременно сравнивать различия в работе нескольких моделей. Plugin provider auth aliases позволяют разным плагинам использовать один и тот же набор параметров проверки подлинности, снижая нагрузку на управление в сценариях с несколькими плагинами.

На Android исправлены проблемы с остатками устаревших кодов сопряжения и с повторной попыткой после фоновой приостановки, которая терпела неудачу; на iOS применяется правило именования версий по CalVer, чтобы выровнять его с настольной версией. Интеграции и подключения Slack, Matrix, Telegram и Discord также включены в объем этих исправлений.

OpenClaw был создан разработчиком Peter Steinberger в конце 2025 года, и число звезд на GitHub уже превысило 250k. Хуанг Рэньсюнь в этом году назвал эту платформу в ходе GTC, заявив, что она «превращает каждую SaaS в AaaS». Возможно, запуск системы памяти «Сновидения» — как раз ключевой шаг в этом направлении: чтобы агент действительно понимал, «кто этот пользователь», а не просто «о чем идет этот диалог».

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

OpenClaw выпускает v2026.4.29 29 апреля, обновляет память до персонализированной Wiki с отслеживанием связей

Beating: open-source AI-ассистент OpenClaw (GitHub, 367 тыс. звёзд) выпустил v2026.4.29 29 апреля, отметив второе обновление за два дня. Система памяти эволюционировала от простого ретривал-отзыва к персонализированной wiki, позволяя агентам автоматически создавать профили персонажей и отслеживать r

GateNews2ч назад

Генеральный директор Google Пичаи раскрыл, что Gemini AI используется для понимания человеческой натуры и создания более искреннего общения

Пичай заявил, что перед важными встречами он анализирует и прогнозирует мысли собеседника, используя подход Gemini, чтобы развивать эмпатию и вести более искренний диалог. Также ИИ-агенты могут автоматически упорядочивать письма, планировать задачи и готовить краткие сводки, делая повседневные рутинные дела более эффективными. Кроме того, набирают популярность AI-платформы, основанные на открытом совместном творчестве: такие как Gemini 4, открытые технологии снижают порог входа; при этом подчеркивается необходимость выстроить рамки AI-гovernance, а представители власти и общество должны участвовать в их формировании, чтобы решать вызовы в сфере кибербезопасности, дипфейков и устойчивого развития.

ChainNewsAbmedia5ч назад

Oobit в четверг запустит AI-карты агентов с поддержкой Visa, позволяя тратить USDT без конвертации в фиат

По данным The Block, стартап кошельков, поддерживаемых Tether, Oobit в четверг запустил AI Agent Cards, позволяющие автономным ботам совершать покупки, используя балансы USDT, без конвертации в фиат или прямого доступа к корпоративным данным карт. Карты, поддерживаемые Visa, можно использовать онлайн везде, где Visa доступна

GateNews5ч назад

ChimpX AI привлекла $2,8 млн в раунде Seed во главе с Waterdrip Capital и MetaLabs Ventures

ChimpX AI объявила сегодня о завершении посевного раунда на 2,8 миллиона долларов для ускорения разработки Mojo AI — агента исполнения, который преобразует намерения на обычном английском в on-chain DeFi-транзакции в сети Solana. Раунд возглавила Waterdrip

GateNews7ч назад

Крупная CEX запускает протокол агентских платежей 29 апреля, обеспечивая транзакции между цепочками с поддержкой ИИ

Согласно недавнему объявлению, ведущая криптовалютная биржа представила протокол Agent Payments Protocol 29 апреля — открытый стандарт, позволяющий агентам искусственного интеллекта выполнять полноценные бизнес-транзакции на нескольких блокчейн-сетях без участия человека. Протокол

GateNews8ч назад

Walrus запускает MemWal SDK для памяти AI-агента

Walrus запустила MemWal — SDK, предназначенный для устранения ограничений агентной памяти за счёт предоставления верифицируемости, доступности, переносимости и возможности совместного использования того, как AI-агенты хранят и получают информацию, согласно Product Manager группы Mysten Labs Abinhav Garg. Верифицируемая и переносимая память

CryptoFrontier8ч назад
комментарий
0/400
Нет комментариев