OpenClawv2026.2.6发布,支持Opus4.6、GPT-5.3-Codex和安全扫描器

admin 2026-02-17 20:17:44 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: OpenClaw发布v2026.2.6版本,主要针对生态中恶意技能及凭证泄露问题增强安全性。新版本支持Opus4.6和GPT-5.3-Codex模型,并引入了代码安全扫描器以防范提示注入及敏感信息泄露。针对ClawHub市场存在的恶意技能,开发者增加了身份验证与扫描机制,安全机构建议隔离实例并审计代码。此外,版本还优化了WebUI仪表板及内存支持,提升了AI代理框架的安全防护能力。 综合评分: 85 文章分类: AI安全,漏洞预警,安全建设,产品介绍,安全工具


cover_image

OpenClaw v2026.2.6 发布,支持 Opus 4.6、GPT-5.3-Codex 和安全扫描器

原创

ZM ZM

暗镜

2026年2月10日 08:00 北京

OpenClaw v2026.2.6 针对其生态系统中日益增长的恶意技能问题,增强了安全性。此版本包含代码安全扫描器和模型支持,并修复了研究人员近期发现的漏洞。

这是一个开源框架,用于管理本地人工智能代理,例如通过 WhatsApp 或 Telegram 进行电子邮件管理和加密货币交易。2026.2.6 版本于 2026 年 2 月 7 日发布。

主要新增功能包括支持 Anthropic 的 Opus 4.6 和 OpenAI 的 GPT-5.3-Codex 模型,并向前兼容回退,以及 xAI Grok 集成。

新的 Web UI 令牌使用情况仪表板和原生 Voyage AI 内存支持增强了可用性,同时限制了会话历史记录有效负载,以防止上下文溢出。

OpenClaw更新新增了技能和插件代码安全扫描器,可从配置响应中删除凭据以防止泄露。开发人员还为 Gateway 画布主机和 A2UI 资源添加了身份验证要求,并加强了更新期间 Control UI 资源的处理。

执行审批现在强制将字符串允许列表转换为对象,并且 cron 调度修复包括强大的定时器重新启动以解决回归问题。

此次发布源于有报道称,OpenClaw 的市场 ClawHub 中存在 283-341 个恶意或泄露的技能,其中包括 macOS 和 Windows 的凭证窃取程序。

Snyk发现,在近4000个技能中,有7.1%的技能会通过LLM上下文窗口错误地处理API密钥和信用卡等敏感信息。Zenity披露了间接提示注入风险,该风险允许通过Google Docs等受信任的集成植入后门,从而窃取文件或部署C2信标。

安全公司敦促隔离OpenClaw实例并审计代码,因为其自主性使其能够广泛访问银行应用程序和文件。中国工业和信息化部警告称,配置错误会带来网络威胁,并指出 OpenClaw 在 GitHub 上拥有超过 10 万个星标和每周 200 万的访问量。

Trend Micro 指出可定制设置中存在被绕过的防护措施,而 Veracode 则称插件生态系统在快速增长中存在风险。

OpenClaw 的持久内存和主动通知功能虽然能够实现高风险的自动化,但也加剧了风险。随着阿里巴巴和腾讯等云平台提供托管版本,企业面临着新的智能体人工智能挑战。

安全扫描器旨在扫描 ClawHub 提交的内容,并可能与 VirusTotal 合作以维护市场诚信,但具体细节尚未得到证实。

Telegram 私信现在会自动注入对话 ID,Slack 会移除命令中的提及,Chrome 扩展程序会解析捆绑路径。压缩重试机制可以处理上下文溢出,并提供更清晰的计费错误信息。代理程序会将 pi-mono 版本升级到 0.52.7 以兼容 Opus。

OpenClaw 的 GitHub 代码库(前身为Clawdbot或Moltbot)在 2025 年 11 月迅速走红。用户称赞其在 DevOps 和智能家居控制方面的自主性,但专家强调安全配置的重要性。随着人工智能代理走出实验室,v2026.2.6 版本标志着其安全防护能力的主动提升。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:暗镜 ZM ZM《OpenClaw v2026.2.6 发布,支持 Opus 4.6、GPT-5.3-Codex 和安全扫描器》

评论:0   参与:  0