OpenClaw 發布測試版:記憶系統支持多模態索引,修復高危管理員權限劫持漏洞

Gate News 消息,3 月 12 日,開源 AI 智能體平台 OpenClaw 於 3 月 11 日發布 v2026.3.11-beta.1 測試版,包含 15 項新功能和大量安全修復。記憶系統首次支持多模態索引,用戶開啟後可對本地圖片和音頻文件建立可搜尋的向量索引,底層依賴谷歌 Gemini embedding-2-preview 嵌入模型,支持自定義輸出維度,維度變更時自動觸發重新索引。 本地模型體驗方面,新版為 Ollama 加入一站式引導流程,支持「純本地」和「雲端 + 本地」兩種模式,內置推薦模型列表。iOS 端新增帶即時智能體狀態概覽的歡迎頁,浮動控件取代為底部固定工具欄;macOS 端新增聊天模型選擇器。安全方面,本版修復了高危 WebSocket 劫持漏洞(GHSA-5wcw-8jjv-m286),在 trusted-proxy 模式下,攻擊者可繞過瀏覽器來源驗證獲取 operator.admin 管理員權限。此外還修復了沙箱臨時文件逃逸、會話重置越權訪問、未認證插件路由繼承管理員權限、子智能體權限提升等多個安全問題。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
留言
0/400
暫無留言