Обновление OpenClaw системы «Мира грёз» в части памяти: AI-агенты могут воспроизводить заметки и устранять пять крупных уязвимостей безопасности

Базовая платформа с открытым исходным кодом OpenClaw, AI-агентная платформа с более чем 2 млн пользователей, 9 апреля 2026 года выпустила новейшую версию. Ее ключевая особенность — новая система памяти «Сновидения (Dreaming)», которая позволяет AI-агентам воспроизводить исторические заметки пользователей и формировать долгосрочную память. Это обновление также одновременно закрывает ряд уязвимостей безопасности, включая обход SSRF и загрязнение переменных окружения, — с момента крупного инцидента по кибербезопасности в этом году в марте прошло всего несколько недель.
(Сводка предыдущих событий: полный текст выступления Хуанг Рэньсюня на GTC2026: спрос на AI достигает нескольких триллионов долларов, OpenClaw превращает каждую компанию в AaaS)
(Дополнительная справка по контексту: Хуанг Рэньсюнь положительно оценивает AI-агентов: продвижение многотриллионных возможностей для бизнеса — как будут заменяться человеческие работы?)

Оглавление статьи

Toggle

  • Система «Сновидения»: чтобы AI-агенты «вспоминали», что ты писал
  • Пять направлений исправлений по безопасности: последующие работы после прошлого инцидента
  • Другие корректировки, на которые стоит обратить внимание

Речной рак openClaw получил обновление: самое заметное 2026.4.9 — не насколько длинный список функций, а концептуальный скачок — у AI-агентов появилась возможность «сна».

Система «Сновидения»: чтобы AI-агенты «вспоминали», что ты писал

В новой версии введен REM backfill lane, который позволяет пакетно возвращать в Dreams систему памяти пользовательские прошлые daily notes, а затем, через поэтапное продвижение сигналов (staged promotion signals), постепенно укреплять их как долгосрочную память. В сочетании с полностью новым структурированным интерфейсом дневника пользователи могут просматривать исторические записи через временную шкалу, а также самостоятельно запускать backfill или выполнять сброс.

Проще говоря: рабочие заметки и логика решений, которые ты пару месяцев назад записал в OpenClaw, теперь могут быть «переварены» AI-агентом и впоследствии активно вызываться в диалогах. Для долгосрочных интенсивных пользователей это означает, что агент больше не является забывчивым помощником, который каждый раз начинает с нуля.

Пять направлений исправлений по безопасности: последующие работы после прошлого инцидента

В марте Kaspersky сообщила, что в OpenClaw обнаружено более 21,000 экспонированных экземпляров, которые сканировались, а также выявлено распространение вредоносных skills-плагинов. Давление со стороны этого инцидента в данном обновлении получила конкретный отклик.

Пять исправлений безопасности в этой версии включают:

Навигация, запускаемая во время взаимодействия с браузером, теперь будет заново проверять целевой объект блокировки, закрывая уязвимости, которые ранее можно было обойти с помощью SSRF-изоляции; управляющие переменные .env в ненадежных рабочих областях напрямую блокируются, чтобы предотвратить загрязнение окружения; сводки исполняемых событий, возвращаемые удаленными узлами (exec.started / exec.finished / exec.denied), единообразно помечаются как исходящие из ненадежного источника, отсекая путь для prompt-инъекций; ненадежные плагины больше не могут сталкиваться с auth ID встроенного provider, что закрывает поверхность атаки, связанной с подменой аутентификации; наконец, базовый пакет basic-ftp принудительно обновлен до 5.2.1, чтобы смягчить риск инъекций команд через CRLF.

Эти пять исправлений не являются полностью новым архитектурным перерасчетом, а представляют собой точечные патчи под известные слабые места. Это показывает, что после инцидента команда разработчиков применяет стратегию поэтапного усиления.

Другие корректировки, на которые стоит обратить внимание

С точки зрения функций: инструмент оценки качества атмосферы ролей (character-vibes QA) добавил поддержку выбора моделей и параллельного выполнения, что позволяет разработчикам одновременно сравнивать различия в работе нескольких моделей. Plugin provider auth aliases позволяют разным плагинам использовать один и тот же набор параметров проверки подлинности, снижая нагрузку на управление в сценариях с несколькими плагинами.

На Android исправлены проблемы с остатками устаревших кодов сопряжения и с повторной попыткой после фоновой приостановки, которая терпела неудачу; на iOS применяется правило именования версий по CalVer, чтобы выровнять его с настольной версией. Интеграции и подключения Slack, Matrix, Telegram и Discord также включены в объем этих исправлений.

OpenClaw был создан разработчиком Peter Steinberger в конце 2025 года, и число звезд на GitHub уже превысило 250k. Хуанг Рэньсюнь в этом году назвал эту платформу в ходе GTC, заявив, что она «превращает каждую SaaS в AaaS». Возможно, запуск системы памяти «Сновидения» — как раз ключевой шаг в этом направлении: чтобы агент действительно понимал, «кто этот пользователь», а не просто «о чем идет этот диалог».

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

twin3.ai запустила тестовую сеть для Web 4.0 «Soul Protocol», реализуя ончейн-цифровую идентичность с помощью SBT размерностью 256.

Twin3 14 апреля запустила инфраструктуру цифровой идентичности для экономики Agent, тестовая сеть уже работает. Протокол использует soulbound-токены для хранения личности и опыта пользователей, формируя цифровую идентичность, поддерживает персональных ИИ-агентов и способствует автоматизации экономического сотрудничества.

GateNews1ч назад

Исследование Nous Research: Погружение в детали — децентрализованная AI-лаборатория, в которую Paradigm делает ставку при оценке в 1 млрд, всеобъемлющий разбор модели Hermes и сети Psyche

Nous Research — это открытая исследовательская лаборатория ИИ, специализирующаяся на моделях серии Hermes. В 2025 году она получила от Paradigm инвестиции в размере 50M долларов США при оценке в 1 миллиард. Ее уникальность в том, что сначала AI-технологии разрабатываются crypto native командой, а затем интегрируются с блокчейном. Ключевой продукт — модель Hermes — создан на основе идеи снижения уровня отказов, а источники данных в основном опираются на синтетические данные. При этом Psyche Network строит децентрализованную сеть обучения ИИ в Solana, стимулируя участников за счет механизма токенов. Nous Research применяет стратегии открытого исходного кода и децентрализации, чтобы продемонстрировать свою техническую состоятельность и реализуемость.

ChainNewsAbmedia14ч назад

Byreal запускает on-chain AI-торгового помощника RealClaw с поддержкой расширения навыков третьими сторонами

Byreal 13 апреля запустила on-chain AI-торгового помощника RealClaw. Инструмент основан на фреймворке OpenClaw, поддерживает расширение навыков сторонними разработчиками; пользователи могут настраивать торговые стратегии. В настоящее время он находится на стадии Alpha-тестирования и предоставляется только приглашенным пользователям.

GateNews19ч назад

Astriax получает $50M инвестиции от Paradigm, чтобы ускорить торговлю под управлением ИИ

Astriax получила $50M инвестиции от Paradigm, позиционируя себя как лидера в AI-управляемой торговле on-chain. Это партнерство укрепляет институциональное доверие в DeFi, делая акцент на автономном исполнении и продвинутой аналитике для оптимизации торговых стратегий и улучшения управления ликвидностью.

BlockChainReporter20ч назад

Появился открытый ИИ-агент Hermes Agent, обладающий долговременной памятью и способный заменить OpenClaw

Nous Research выпустила с открытым исходным кодом AI Agent-фреймворк Hermes Agent, обладающий механизмом долгосрочной памяти на базе SQLite и архитектурой саморазвития, поддерживает одним кликом перенос памяти и навыков OpenClaw. Процесс установки включает девять шагов, чтобы обеспечить безопасность, которую можно выполнять в изолированной среде через Docker. Кроме того, Hermes Agent поддерживает развертывание локальных моделей, что подходит пользователям, которые уделяют приоритетное внимание конфиденциальности данных.

MarketWhisper04-13 05:04
комментарий
0/400
Нет комментариев