Обновление OpenClaw системы «Мира грёз» в части памяти: AI-агенты могут воспроизводить заметки и устранять пять крупных уязвимостей безопасности

Базовая платформа с открытым исходным кодом OpenClaw, AI-агентная платформа с более чем 2 млн пользователей, 9 апреля 2026 года выпустила новейшую версию. Ее ключевая особенность — новая система памяти «Сновидения (Dreaming)», которая позволяет AI-агентам воспроизводить исторические заметки пользователей и формировать долгосрочную память. Это обновление также одновременно закрывает ряд уязвимостей безопасности, включая обход SSRF и загрязнение переменных окружения, — с момента крупного инцидента по кибербезопасности в этом году в марте прошло всего несколько недель.
(Сводка предыдущих событий: полный текст выступления Хуанг Рэньсюня на GTC2026: спрос на AI достигает нескольких триллионов долларов, OpenClaw превращает каждую компанию в AaaS)
(Дополнительная справка по контексту: Хуанг Рэньсюнь положительно оценивает AI-агентов: продвижение многотриллионных возможностей для бизнеса — как будут заменяться человеческие работы?)

Оглавление статьи

Toggle

  • Система «Сновидения»: чтобы AI-агенты «вспоминали», что ты писал
  • Пять направлений исправлений по безопасности: последующие работы после прошлого инцидента
  • Другие корректировки, на которые стоит обратить внимание

Речной рак openClaw получил обновление: самое заметное 2026.4.9 — не насколько длинный список функций, а концептуальный скачок — у AI-агентов появилась возможность «сна».

Система «Сновидения»: чтобы AI-агенты «вспоминали», что ты писал

В новой версии введен REM backfill lane, который позволяет пакетно возвращать в Dreams систему памяти пользовательские прошлые daily notes, а затем, через поэтапное продвижение сигналов (staged promotion signals), постепенно укреплять их как долгосрочную память. В сочетании с полностью новым структурированным интерфейсом дневника пользователи могут просматривать исторические записи через временную шкалу, а также самостоятельно запускать backfill или выполнять сброс.

Проще говоря: рабочие заметки и логика решений, которые ты пару месяцев назад записал в OpenClaw, теперь могут быть «переварены» AI-агентом и впоследствии активно вызываться в диалогах. Для долгосрочных интенсивных пользователей это означает, что агент больше не является забывчивым помощником, который каждый раз начинает с нуля.

Пять направлений исправлений по безопасности: последующие работы после прошлого инцидента

В марте Kaspersky сообщила, что в OpenClaw обнаружено более 21,000 экспонированных экземпляров, которые сканировались, а также выявлено распространение вредоносных skills-плагинов. Давление со стороны этого инцидента в данном обновлении получила конкретный отклик.

Пять исправлений безопасности в этой версии включают:

Навигация, запускаемая во время взаимодействия с браузером, теперь будет заново проверять целевой объект блокировки, закрывая уязвимости, которые ранее можно было обойти с помощью SSRF-изоляции; управляющие переменные .env в ненадежных рабочих областях напрямую блокируются, чтобы предотвратить загрязнение окружения; сводки исполняемых событий, возвращаемые удаленными узлами (exec.started / exec.finished / exec.denied), единообразно помечаются как исходящие из ненадежного источника, отсекая путь для prompt-инъекций; ненадежные плагины больше не могут сталкиваться с auth ID встроенного provider, что закрывает поверхность атаки, связанной с подменой аутентификации; наконец, базовый пакет basic-ftp принудительно обновлен до 5.2.1, чтобы смягчить риск инъекций команд через CRLF.

Эти пять исправлений не являются полностью новым архитектурным перерасчетом, а представляют собой точечные патчи под известные слабые места. Это показывает, что после инцидента команда разработчиков применяет стратегию поэтапного усиления.

Другие корректировки, на которые стоит обратить внимание

С точки зрения функций: инструмент оценки качества атмосферы ролей (character-vibes QA) добавил поддержку выбора моделей и параллельного выполнения, что позволяет разработчикам одновременно сравнивать различия в работе нескольких моделей. Plugin provider auth aliases позволяют разным плагинам использовать один и тот же набор параметров проверки подлинности, снижая нагрузку на управление в сценариях с несколькими плагинами.

На Android исправлены проблемы с остатками устаревших кодов сопряжения и с повторной попыткой после фоновой приостановки, которая терпела неудачу; на iOS применяется правило именования версий по CalVer, чтобы выровнять его с настольной версией. Интеграции и подключения Slack, Matrix, Telegram и Discord также включены в объем этих исправлений.

OpenClaw был создан разработчиком Peter Steinberger в конце 2025 года, и число звезд на GitHub уже превысило 250k. Хуанг Рэньсюнь в этом году назвал эту платформу в ходе GTC, заявив, что она «превращает каждую SaaS в AaaS». Возможно, запуск системы памяти «Сновидения» — как раз ключевой шаг в этом направлении: чтобы агент действительно понимал, «кто этот пользователь», а не просто «о чем идет этот диалог».

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

AI-агент Манфред создает компанию, получает криптокошелек перед запуском торгов в конце мая

AI-агент Manfred создал собственную компанию и получил криптокошелёк вместе с учётными данными для найма сотрудников, проведения платежей и ведения бизнеса. Агент не планирует начинать торговать криптовалютой до конца

GateNews39м назад

MoonPay запускает MoonAgents Card — дебетовую карту на базе стейблкоина для AI-агентов на Mastercard

MoonPay объявила в пятницу о запуске MoonAgents Card — виртуальной дебетовой карты Mastercard, которая конвертирует стейблкоины в фиат в момент оплаты как для AI-агентов, так и для пользователей. Карта выпускается через Monavate (регулируемую глобальную платформу платежей и основного члена Mastercard) и связывает

GateNews40м назад

ИИ-агент Манфред создаёт компанию и получает криптокошелёк до старта торгов в мае

AI-агент Manfred создал собственную компанию и получил криптокошелёк и бизнес-документы, хотя начинать торговлю криптовалютой он будет только в конце мая. Теперь агент готов нанимать сотрудников, осуществлять платежи и вести бизнес

GateNews6ч назад

MoonPay запускает MoonAgents Card — виртуальную Mastercard для AI-агентов и пользователей в пятницу

По данным The Block, MoonPay в пятницу запустила MoonAgents Card — виртуальную дебетовую карту Mastercard для AI-агентов и пользователей. Карта конвертирует стейблкоины в фиат непосредственно в момент оплаты и может использоваться у любых онлайн-мерчантов по всему миру, которые принимают Mastercard. Карта выпущена через Monavate, регулируемого платежного провайдера

GateNews10ч назад

MoonPay запускает MoonAgents Card в сети Mastercard в пятницу

По данным The Block, MoonPay запустила MoonAgents Card в пятницу — виртуальную дебетовую карту Mastercard, позволяющую AI-агентам и пользователям тратить стейблкоины напрямую из onchain-кошельков. Карта выпускается через Monavate, регулируемую глобальную платежную платформу и principal member Mastercard, в

GateNews12ч назад

137 Ventures закрывает $700M в новых фондах, AUM достигает 15 млрд долларов

По данным ChainCatcher, 137 Ventures, ранний инвестор в SpaceX, недавно завершила сбор средств для двух новых фондов на общую сумму свыше $700 миллионов, доведя объем активов под управлением до более $15 миллиардов. Новые средства пойдут на инвестиции в AI-агентов, робототехнику и космическую силовую установку

GateNews13ч назад
комментарий
0/400
Нет комментариев