OpenClaw lança versão de teste: sistema de memória suporta índice multimodal, corrigido vulnerabilidade de sequestro de privilégios administrativos de alto risco

Gate News notícias, em 12 de março, a plataforma de inteligência artificial de código aberto OpenClaw lançou a versão beta v2026.3.11 em 11 de março, incluindo 15 novas funcionalidades e várias correções de segurança. O sistema de memória passou a suportar indexação multimodal, permitindo aos utilizadores criar índices vetoriais pesquisáveis para imagens e ficheiros de áudio locais, com base no modelo de incorporação Gemini embedding-2-preview do Google, suportando dimensões de saída personalizadas e reindexação automática ao alterar as dimensões. Quanto à experiência com modelos locais, a nova versão adicionou um fluxo de orientação único para Ollama, suportando modos “puramente local” e “nuvem + local”, com uma lista de modelos recomendados integrada. No iOS, foi acrescentada uma página de boas-vindas com visão geral do estado do agente em tempo real, substituindo o widget flutuante por uma barra de ferramentas fixa na parte inferior; no macOS, foi adicionado um seletor de modelos de chat. Em termos de segurança, esta versão corrigiu uma vulnerabilidade de sequestro de WebSocket de alto risco (GHSA-5wcw-8jjv-m286), que, em modo trusted-proxy, permitia a atacantes contornar a verificação de origem do navegador e obter permissões de administrador operator.admin. Além disso, foram resolvidos vários problemas de segurança, incluindo fuga de ficheiros temporários do sandbox, acesso não autorizado à redefinição de sessão, roteamento de plugins não autenticados herdando permissões de administrador e elevação de privilégios de sub-agentes inteligentes.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A Curve Finance suspende a infraestrutura do LayerZero na sequência de um ataque ao rsETH

A Curve Finance suspendeu temporariamente a sua infraestrutura do LayerZero devido a um incidente de segurança envolvendo rsETH. O protocolo está a investigar o problema, afectando certas operações de ponte entre cadeias, enquanto outras continuam normalmente.

GateNews3h atrás

Cofundador da Monad Sugere Limites Dinâmicos nos Depósitos de Colateral para Mitigar Riscos de Ataques

Keone Hon sugere que os protocolos de empréstimos agregados devem implementar limites de taxa graduais sobre o aumento de activos colateralizados para mitigar riscos durante ataques. Ele argumenta que isso poderia ter evitado perdas significativas, como se viu com os depositantes de rsETH.

GateNews9h atrás

O SGB Lança o Serviço de Cunhagem de USDC na Rede Solana

O SGB permite cunhagem e resgate instantâneos de USDC na Solana, melhorando os pagamentos transfronteiriços com liquidação em tempo real. O serviço tem como alvo instituições, removendo intermediários e suportando liquidez e gestão de tesouraria 24/7. Os planos de expansão incluem mais stablecoins e acesso para retalho, li

CryptoFrontNews10h atrás

A Morpho suspende a ponte cross-chain MORPHO OFT na Arbitrum após acontecimentos da Kelp DAO e da LayerZero

A Morpho Association suspendeu temporariamente a ponte cross-chain OFT para tokens MORPHO na Arbitrum devido a problemas recentes com a Kelp DAO e a LayerZero Bridge, aguardando a confirmação da causa do incidente de rsETH.

GateNews10h atrás

A retirada da rsETH pelo Spark Protocol em Janeiro revela-se prudente à medida que o Aave enfrenta uma crise de liquidez em ETH

A estratégia do Spark Protocol de retirar da bolsa activos com pouca utilização e de reforçar as garantias enfrentou um backlash inicial, mas revelou-se sensata durante a turbulência do mercado. Ao mesmo tempo que mantém limites superiores para a taxa de juro, o SparkLend assegura a liquidez, ao contrário do Aave, que agora enfrenta riscos significativos.

GateNews13h atrás

A Kamino suspende interações com ativos relacionados com a LayerZero e encerra as funções de depósito e de empréstimo

A Kamino suspendeu temporariamente as interações com tokens relacionados com a LayerZero por precaução, mantendo, no entanto, os levantamentos e os pagamentos de dívidas. Salientam que esta medida serve para gestão de risco e que os fundos dos utilizadores estão seguros.

GateNews14h atrás
Comentar
0/400
Nenhum comentário