OpenClaw publie la version bêta : le système de mémoire prend en charge l'indexation multimodale, correction d'une vulnérabilité critique de détournement des privilèges administrateur

Informations Gate News, le 12 mars, la plateforme open source d’IA intelligente OpenClaw a publié la version bêta v2026.3.11-beta.1 le 11 mars, comprenant 15 nouvelles fonctionnalités et de nombreuses corrections de sécurité. Le système de mémoire prend en charge pour la première fois l’indexation multimodale ; après activation par l’utilisateur, il est possible de créer des index vectoriels recherchables pour des fichiers image et audio locaux, en utilisant le modèle d’embedding Gemini-2-preview de Google en tant que dépendance sous-jacente, avec la possibilité de personnaliser la dimension de sortie, et une réindexation automatique lors du changement de dimension. En ce qui concerne l’expérience avec les modèles locaux, la nouvelle version ajoute un processus d’initiation tout-en-un pour Ollama, supportant deux modes : « local pur » et « cloud + local », avec une liste de modèles recommandés intégrée. Sur iOS, une nouvelle page d’accueil affiche un aperçu en temps réel de l’état de l’agent intelligent, avec un contrôle flottant remplacé par une barre d’outils fixe en bas ; sur macOS, un sélecteur de modèles de chat a été ajouté. Sur le plan de la sécurité, cette version corrige une vulnérabilité critique de détournement WebSocket (GHSA-5wcw-8jjv-m286) qui, en mode trusted-proxy, permet à un attaquant de contourner la vérification de l’origine du navigateur pour obtenir les droits administrateur operator.admin. Elle corrige également plusieurs autres problèmes de sécurité, notamment l’évasion de fichiers temporaires dans le sandbox, l’accès non autorisé lors de la réinitialisation de session, l’héritage des droits administrateur par des routes de plugins non authentifiés, et l’élévation de privilèges des sous-agents intelligents.

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.
Commentaire
0/400
Aucun commentaire