加密知识一站通
行情·工具·策略

OpenClaw发布2026.4.21修复越权漏洞,画图默认接入GPT-Image-2

动察 Beating 监测,开源 AI Agent 平台 OpenClaw 在同日紧接着发布 2026.4.21 版本。这次更新主要是为了接上 OpenAI 刚发布的新一代画图模型,并补上一个指令权限漏洞。

系统自带的图像生成通道和自动化测试现在默认走 `gpt-image-2`,并在文档和元数据里加上了新的 2K 和 4K 尺寸提示。如果在生成时首选模型失败,网关现在会先把报错打进日志再触发自动回退,避免此前静默切换导致查不出 OpenAI 接口的错误原因。

安全方面修补了指令越权漏洞(#69774)。此前如果开启了所有者专属命令控制(`enforceOwnerForCommands`)但没配白名单(`ownerAllowFrom`),普通用户可能会借着宽泛的兜底策略绕过限制;现在系统强制要求核实所有者身份或 operator.admin 权限。

此外,日常修补方面,浏览器插件找不到无障碍节点时不再硬等超时而是立即拦截,对外发的 Slack 消息也修好了无法保持在原讨论线程里的问题。

赞(0)
未经允许不得转载:币须知道 » OpenClaw发布2026.4.21修复越权漏洞,画图默认接入GPT-Image-2

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址