OpenClaw 發布測試版:記憶系統支持多模態索引,修復高危管理員權限劫持漏洞

GateNews

Gate News 消息,3 月 12 日,開源 AI 智能體平台 OpenClaw 於 3 月 11 日發布 v2026.3.11-beta.1 測試版,包含 15 項新功能和大量安全修復。記憶系統首次支持多模態索引,用戶開啟後可對本地圖片和音頻文件建立可搜尋的向量索引,底層依賴谷歌 Gemini embedding-2-preview 嵌入模型,支持自定義輸出維度,維度變更時自動觸發重新索引。 本地模型體驗方面,新版為 Ollama 加入一站式引導流程,支持「純本地」和「雲端 + 本地」兩種模式,內置推薦模型列表。iOS 端新增帶即時智能體狀態概覽的歡迎頁,浮動控件取代為底部固定工具欄;macOS 端新增聊天模型選擇器。安全方面,本版修復了高危 WebSocket 劫持漏洞(GHSA-5wcw-8jjv-m286),在 trusted-proxy 模式下,攻擊者可繞過瀏覽器來源驗證獲取 operator.admin 管理員權限。此外還修復了沙箱臨時文件逃逸、會話重置越權訪問、未認證插件路由繼承管理員權限、子智能體權限提升等多個安全問題。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Curve Finance 在 rsETH 駭客攻擊後暫停 LayerZero 基礎設施

Curve Finance 因涉及 rsETH 的安全事件而暫時停止其 LayerZero 基礎設施。該協議正在調查該問題,影響部分跨鏈橋接操作,而其他操作則照常進行。

GateNews8小時前

Monad 共同創辦人建議:透過動態上限降低抵押存入的駭擊風險

Keone Hon 表示,資金池式借貸協議應在抵押資產增加方面實施逐步的利率限制,以降低駭客攻擊期間的風險。他認為這樣做可能已避免重大損失,正如 rsETH 存款人所看到的那樣。

GateNews14小時前

SGB 在 Solana 網路推出 USDC 鑄幣服務

SGB 讓在 Solana 上進行即時的 USDC 鑄造與贖回,透過即時結算改善跨境匯款。 服務對象鎖定機構,移除中介,並支援 24/7 的流動性與資金庫管理。 擴張計畫包含更多穩定幣以及零售端接入,li

CryptoFrontNews15小時前

Morpho 於 Kelp DAO 與 LayerZero 事件後暫停 Arbitrum 上的 MORPHO OFT 跨鏈橋

Morpho Association 已暫停 Arbitrum 上針對 MORPHO 代幣的 OFT 跨鏈橋,原因是近期 Kelp DAO 與 LayerZero Bridge 出現問題,並在確認 rsETH 事件的成因後再恢復。

GateNews15小時前

Spark Protocol 於 1 月下架 rsETH 證明審慎,因 Aave 面臨 ETH 流動性危機

Spark Protocol 將低使用量資產下架並收緊擔保品的策略,起初遭遇一些反彈,但在市場動盪期間證明是明智之舉。雖然維持更高的利率上限,SparkLend 仍確保流動性;而 Aave 如今面臨重大風險。

GateNews18小時前

Kamino 暫停與 LayerZero 相關資產的交互作用,關閉存款與借貸功能

Kamino 已暫時暫停與 LayerZero 相關代幣的互動作為預防措施,同時允許提款與償還債務。他們強調,此舉用於風險管理,且使用者資金是安全的。

GateNews20小時前
留言
0/400
暫無留言