OpenClaw lança em 21/04/2026 correção de vulnerabilidade de escalonamento de privilégios, integração padrão com GPT-Image-2

De acordo com o monitoramento Beating, a plataforma de agentes de IA de código aberto OpenClaw lançou na mesma data a versão 2026.4.21.
Esta atualização foi principalmente para integrar o novo modelo de geração de imagens recém-lançado pela OpenAI e corrigir uma vulnerabilidade de permissão de comando.

O canal de geração de imagens embutido no sistema e os testes automatizados agora usam por padrão o gpt-image-2, e foram adicionadas novas dicas de tamanho 2K e 4K na documentação e nos metadados. Se o modelo preferido falhar na geração, o gateway agora registra o erro nos logs antes de acionar a recuperação automática, evitando que a troca silenciosa anterior dificultasse a identificação do erro na interface da OpenAI.

Na área de segurança, foi corrigida a vulnerabilidade de execução de comandos fora de permissão (#69774). Anteriormente, se a configuração de controle de comandos exclusivos do proprietário (enforceOwnerForCommands) estivesse ativada, mas sem uma lista de permissões (ownerAllowFrom), usuários comuns poderiam contornar as restrições usando estratégias de fallback amplas; agora, o sistema exige obrigatoriamente verificar a identidade do proprietário ou ter permissão operator.admin.

Além disso, nas correções diárias, o plugin do navegador não espera mais indefinidamente por um nó de acessibilidade ausente, interceptando imediatamente, e também foi corrigido o problema de mensagens enviadas ao Slack que não permaneciam na thread de discussão original.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar