当前位置:主页 > 推荐 >

OpenClaw新版禁止AI模型通过对话开启高危配置

时间:2026-04-15 03:23:11

  消息,4 月 14 日,开源 AI Agent 平台 OpenClaw 发布 v2026.4.14。与近两周密集的功能更新不同,此版本几乎没有新功能,50 余项修复中约 12 项直接指向安全加固,是近期最集中的一次安全收紧。 最重要的架构变化是对 gateway tool 的权限收紧。此前,AI 模型可以通过 config.patch 和 config.apply 调用修改实例配置,包括开启 dangerouslyDisableDeviceAuth`、`allowInsecureAuth 等高危标志位。新版本在 gateway tool 层面直接拦截这类调用:凡是会新启用 openclaw security audit 所列举的危险标志的 patch 请求一律被拒绝,已启用的标志不受影响,非危险配置项的修改照常通过。这意味着即使 AI 被 prompt injection 诱导,也无法通过对话绕过安全审计清单上的防护。 其余安全修复覆盖多个攻击面: 1. 浏览器 SSRF 策略经历一轮系统性修补,修复了严格模式下本地 Chrome 连接被误拦、hostname 导航被阻断、attach-only 模式探测失败等多个回归问题,同时对 snapshot、screenshot 等路由强制执行 SSRF 策略 2. Slack 交互事件现在强制校验 allowFrom 白名单,此前 block-action 和 modal 交互可绕过该白名单;Microsoft Teams 的 SSO 登录同样补上了发送者白名单检查;飞书白名单修复了大小写不敏感匹配和 user/chat 命名空间混淆 3. 本地附件路径解析改为 realpath 失败即拒绝,防止路径遍历绕过允许目录检查 4. 控制台前端将 marked.js 替换为 markdown-it,修复恶意 Markdown 可触发的 ReDoS 冻结 5. 自动回复队列按发送者身份隔离授权上下文,防止不同发送者的排队消息在错误的权限下执行 功能方面仅有两项:预置 gpt-5.4-pro 模型定义和定价配置,在 OpenAI 正式上线前提供前向兼容;Telegram 论坛话题现在能显示人类可读的话题名称而非内部 ID。

热点推荐
1 3.5亿USDT转入Aave

消息,据Whale Alert发推称:3.5亿枚USDT从未知钱包转入Aave借贷协议。...

2 Robinhood转移4940万美元SHIB至未知钱包

消息,据Whale Alert发推称:Robinhood 将价值 4940.77 万美元的 85 万亿枚 SHIB 转移至一个未知钱包地...

3 谷歌DeepMind发布Gemini RoboticsER 1.6,Spot机器

消息,4 月 14 日,谷歌 DeepMind 发布 Gemini Robotics-ER 1.6,定位为机器人的高层推理模型,相比前...

4 OpenClaw新版禁止AI模型通过对话开启高危配

消息,4 月 14 日,开源 AI Agent 平台 OpenClaw 发布 v2026.4.14。与近两周密集的功能更新不同,此版...

5 Coinbase机构向未知钱包转移699枚比特币

消息,据Whale Alert发推称:Coinbase Institutional 将 699 枚比特币转移至一个未知钱包。...

6 伊朗冲突凸显比特币全球结算价值

消息,据Bitcoin For Corporations发推称:伊朗战争的影响超出石油范畴,凸显了中立结算基础设施...

7 1.4亿USDT转入Aave

消息,据Whale Alert发推称:1.4 亿枚 USDT 从未知钱包转移至 Aave。...

8 分析:市场预期过度聚焦原油,美国3月

消息,Investinglive 分析师 Adam Button 表示,美国 3 月整体、核心 PPI 的年率和月率均远低于市场预...

9 近400枚XAUt由Gate热钱包大额提现,价值约

消息,据链上监测数据,Gate 热钱包转出 399.999777 枚 XAUt。...

10 贝莱德向 Coinbase Prime 转入约 884 枚 BTC 和

消息,据 Arkham 监测数据显示,大约一小时前,贝莱德通过旗下以太坊交易所交易基金 ETHA向...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。