当前位置:主页 > 推荐 >

OpenClaw新版禁止AI模型通过对话开启高危配置

时间:2026-04-15 03:23:11

  消息,4 月 14 日,开源 AI Agent 平台 OpenClaw 发布 v2026.4.14。与近两周密集的功能更新不同,此版本几乎没有新功能,50 余项修复中约 12 项直接指向安全加固,是近期最集中的一次安全收紧。 最重要的架构变化是对 gateway tool 的权限收紧。此前,AI 模型可以通过 config.patch 和 config.apply 调用修改实例配置,包括开启 dangerouslyDisableDeviceAuth`、`allowInsecureAuth 等高危标志位。新版本在 gateway tool 层面直接拦截这类调用:凡是会新启用 openclaw security audit 所列举的危险标志的 patch 请求一律被拒绝,已启用的标志不受影响,非危险配置项的修改照常通过。这意味着即使 AI 被 prompt injection 诱导,也无法通过对话绕过安全审计清单上的防护。 其余安全修复覆盖多个攻击面: 1. 浏览器 SSRF 策略经历一轮系统性修补,修复了严格模式下本地 Chrome 连接被误拦、hostname 导航被阻断、attach-only 模式探测失败等多个回归问题,同时对 snapshot、screenshot 等路由强制执行 SSRF 策略 2. Slack 交互事件现在强制校验 allowFrom 白名单,此前 block-action 和 modal 交互可绕过该白名单;Microsoft Teams 的 SSO 登录同样补上了发送者白名单检查;飞书白名单修复了大小写不敏感匹配和 user/chat 命名空间混淆 3. 本地附件路径解析改为 realpath 失败即拒绝,防止路径遍历绕过允许目录检查 4. 控制台前端将 marked.js 替换为 markdown-it,修复恶意 Markdown 可触发的 ReDoS 冻结 5. 自动回复队列按发送者身份隔离授权上下文,防止不同发送者的排队消息在错误的权限下执行 功能方面仅有两项:预置 gpt-5.4-pro 模型定义和定价配置,在 OpenAI 正式上线前提供前向兼容;Telegram 论坛话题现在能显示人类可读的话题名称而非内部 ID。

热点推荐
1 印度零售商5月第四次上调燃料价格

消息,印度国有燃料零售商于5月第四次上调燃料价格,柴油每升上涨2.71卢比,汽油每升上涨...

2 胜利济阳页岩油产量突破200万吨

消息,我国首个陆相断陷盆地页岩油国家级示范区胜利济阳页岩油国家级示范区累计产量突破...

3 策略师:美伊协议希望压低油价,通胀预

消息,策略师克里斯韦斯顿表示,受美伊和平协议希望影响,布伦特原油期货跌破每桶100美元...

4 Loracle:HYPE空单浮亏收窄至31458209.40美元

消息,知名交易员Loracle的HYPE空单浮亏已收窄至31,458,209.40美元,浮亏比例为-138.78%。该空单均价...

5 Vitalik Buterin:以太坊基金会的影响力将继

消息,以太坊创始人Vitalik Buterin表示,他对以太坊基金会的影响力正在减弱,这一变化是有意...

6 黎巴嫩卫生部通报以色列袭击造成11人死

消息,黎巴嫩卫生部24日通报,以色列对黎巴嫩南部纳巴提亚地区西尔加尔比亚镇的袭击已造成...

7 麻吉黄立成:ETH多单减持1400枚,当前盈亏

消息,麻吉黄立成在HyperLiquid平台上减持ETH多单1,400枚,约合330.65万美元。当前持仓规模为11,...

8 Hyperliquid:HYPE代币创纪录上涨,买回机制

消息,Hyperliquid的原生代币HYPE已延续其创纪录的上涨,分析指出,该协议内置的回购系统是推...

9 某新建钱包从Bybit提取63780枚HYPE,价值约

消息,据Lookonchain监测,某新建钱包从Bybit提取63,780枚HYPE,按实时价格计算价值约406万美元。随...

10 俄罗斯对乌克兰军事指挥设施、空军基地

消息,据国际文传电讯社:俄罗斯对乌克兰军事指挥设施、空军基地及军工企业发动了打击。...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。