OpenClaw 发布测试版:记忆系统支持多模态索引,修复高危管理员权限劫持漏洞

GateNews

Gate News 消息,3 月 12 日,开源 AI 智能体平台 OpenClaw 于 3 月 11 日发布 v2026.3.11-beta.1 测试版,包含 15 项新功能和大量安全修复。记忆系统首次支持多模态索引,用户开启后可对本地图片和音频文件建立可搜索的向量索引,底层依赖谷歌 Gemini embedding-2-preview 嵌入模型,支持自定义输出维度,维度变更时自动触发重新索引。本地模型体验方面,新版为 Ollama 加入一站式引导流程,支持「纯本地」和「云端 + 本地」两种模式,内置推荐模型列表。iOS 端新增带实时智能体状态概览的欢迎页,浮动控件替换为底部固定工具栏;macOS 端新增聊天模型选择器。安全方面,本版修复了高危 WebSocket 劫持漏洞(GHSA-5wcw-8jjv-m286),在 trusted-proxy 模式下,攻击者可绕过浏览器来源验证获取 operator.admin 管理员权限。此外还修复了沙箱临时文件逃逸、会话重置越权访问、未认证插件路由继承管理员权限、子智能体权限提升等多个安全问题。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Carrot Protocol 在 Solana 上暂停运营,用户可在 5 月 14 日之前提取资金

据 Foresight News 称,Carrot 是 Solana 上的杠杆型收益协议,今日宣布将因 Drift 协议黑客事件的影响而暂停运营。用户可在 5 月 14 日前从 Boost、Turbo 和 CRT 提取剩余资金。此后,该协议将开始逐步

GateNews3 分钟前

Ripple 首席执行官在拉斯维加斯会议上重申对 XRP 的承诺,概述三项目标

在 XRP 拉斯维加斯会议上,Ripple 首席执行官 Brad Garlinghouse 针对社区对公司致力于 XRP 的承诺所提出的担忧发表了讲话,重申 Ripple 仍然是最大的 XRP 持有者,并致力于让 XRP 成为最有用、最流动、最受信任的数字资产。Garlinghouse 也回应了关于质疑……

GateNews1小时前

以太坊基金会开启 EPF7 奖学金申请,截止日期为 5 月 13 日

据 Cryptopolitan 报道,以太坊基金会于 5 月 1 日开放 EPF7(Ethereum Protocol Fellowship 7)的申请,截止日期为 2026 年 5 月 13 日。该奖学金将优先考虑参与的深度而非相较于此前各批次的广度。入选的开发者将获得每月补助。

GateNews1小时前

ENS 域名在 ENSv2 上线后仍保有所有权,但使用需要升级

根据 ENS,ENSv2 升级将很快推出。现有域名所有权将保持不变,但用户必须完成升级,才能在新的应用和资源管理器中使用域名。ENS 将在上线时提供迁移指导工具,并为所有处于有效状态的域名延长有效期,

GateNews1小时前

Oobit 将于周四推出支持 Visa 的 AI 代理卡,使用户无需法币换汇即可使用 USDT 消费

据 The Block 称,Tether 支持的钱包初创公司 Oobit 于周四推出 AI Agent Cards,使自治机器人能够使用 USDT 余额进行购买,而无需转换为法币或直接访问企业银行卡凭证。由 Visa 支持的卡片可在 Visa 可用的线上场景中使用

GateNews5小时前
评论
0/400
暂无评论