OpenClaw 發布 2026.5.3 更新:強化 AI Agent 即時干預與資安防護
OpenClaw 是用於部署與管理 AI Agent 的開源平台;在工業等需持續執行任務的場景中,Agent 若無法於流程中途接受修正,可能放大操作與資安風險。先前 ClawHub 曾出現惡意外掛問題,也使外掛供應鏈防護成為此次更新重點。
OpenClaw 於 2026 年 5 月 3 日發布 2026.5.3 穩定版,新增 /steer 指令,讓使用者可在 Agent 執行期間即時介入並調整方向。新版亦限制未完成節點配對的檔案傳輸,並強化 ClawHub 外掛安全機制與資安補丁,以降低惡意程式利用風險。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡AI 代理框架 OpenClaw 發布更新,修復提示注入與憑證洩露等安全性弱點
OpenClaw 是可串接 API、外部工具與系統憑證的 AI 代理框架,能代替使用者執行多步驟任務。由於代理具備較高權限,提示注入或工具管理缺陷可能被利用,進而繞過安全策略、操控執行流程,甚至竊取 API 金鑰等敏感資料,因此更新攸關企業導入 AI Agent 的資安風險。
OpenClaw 近日推出 2026.4.20 版,集中修補三項關鍵弱點,包括提示注入繞過、工具註冊缺陷及惡意環境變數注入,並強化權限管理與系統穩定性。官方呼籲使用者儘速升級,以避免 API 憑證外洩;目前未公布受影響用戶數、實際損失金額或漏洞遭利用的案例。
OpenClaw 發布 v2026.5.4 更新,支援 Gemini 語音 Agent 與 Prompt Cache 修復
OpenClaw(社群俗稱「龍蝦」)是串接大型語言模型與通訊平台的開源 AI Agent 框架,可將自動化助理部署至日常對話場景。此次更新之所以重要,在於語音互動與 Prompt Cache 成本控制,直接影響 Agent 的使用方式、API 支出及服務穩定性。
OpenClaw 於 2026 年 5 月 4 日發布 v2026.5.4 中型更新,加入 Gemini 語音橋接,使 AI Agent 能進行語音通話;同時修復 Prompt Cache 異常,避免快取失效導致 API 費用暴增,但官方未公布具體節省金額。新版也改善 WhatsApp、Telegram 與 Discord 功能,並強化多項安全機制。
OpenClaw AI 代理系統爆發 ClawJacked 漏洞,恐遭遠端接管
OpenClaw 是可在使用者電腦上執行任務的 AI 代理系統,因具備存取本機資源與自動操作能力,一旦遭劫持,風險不只限於網頁資料外洩,還可能讓攻擊者控制代理程式,進一步影響裝置與帳號安全。
Oasis Security 揭露高風險漏洞 ClawJacked,惡意網站可透過 WebSocket 連線繞過跨來源政策,遠端接管正在電腦執行的 OpenClaw。相關資安通報於 2026 年 3 月 2 日發布,開發團隊已釋出 2026.2.25 修補版並呼籲儘速更新。
OpenClaw 發布 v2026.4.23 更新:支援 GPT-image2 OAuth 登入與三層巢狀子代理
OpenClaw 是開源 AI Agent 框架,可協調模型、工具與子代理執行複雜任務。此次整合 OpenAI 影像模型並強化多層代理協作,降低開發者管理 API 金鑰的負擔,也讓長流程任務能拆分處理;同步修補高風險漏洞,對企業部署與資料安全尤其重要。
OpenClaw 於 2026 年 4 月 23 日發布 v2026.4.23,新增透過 Codex OAuth 登入、直接呼叫 OpenAI gpt-image-2 的能力,無須另填 API key;子代理則支援最多三層巢狀,並可繼承上層對話內容。新版亦修補多項 Critical 等級資安漏洞,提升 Agent 執行環境的防護。
OpenClaw 釋出 2026.3.28 更新,整合 xAI 搜尋並推出 AI 外掛審批機制
OpenClaw 是以 AI 代理執行工具與跨通訊平台工作流程的系統;代理可自行呼叫外掛,卻也提高誤操作或未經授權行動的風險。此次加入人工審批節點,重要性在於讓高風險外掛操作先經確認,再由代理繼續執行。
OpenClaw 於 2026 年 3 月 28 日、東京 ClawCon 舉辦前夕釋出 2026.3.28 版本,推出「外掛審批鉤子」。更新亦串接 xAI Responses API,讓 Grok 支援搜尋功能,並改善 Discord 與 iMessage 的工作空間綁定。
資安署提醒導入 OpenClaw 須落實五項防護
OpenClaw 是可部署於本地主機或個人電腦的開源 AI Agent,能串接大型語言模型、API 與即時通訊平台,自主處理行程、訊息、檔案及程式碼。數位發展部資通安全署指出,它具高系統權限且可 24 小時運作,一旦遭操控,恐外洩帳密、個資及金融資料,波及企業內網。
2026 年 3 月 25 日,數位發展部資通安全署提醒導入 OpenClaw 應落實 5 項防護:隔離執行環境、採最小權限帳號、高風險操作須人工審核、安裝前檢查第三方 Skill,並把安全守則寫入核心記憶。這項示警未涉及金額,重點是降低 AI 代理失控、越權操作與資料外洩風險。
開源 AI 代理平台 OpenClaw 發布 v2026.3.22 更新,支援 GPT-5.4
OpenClaw 是開源 AI 代理平台,讓使用者透過模型、工具與插件自動執行多步驟任務。此次更新聚焦長時間作業、隔離執行環境及模型相容性,反映 AI 代理正從短暫問答轉向可持續運作的工作流程。
OpenClaw 最新發布以 2026 年 3 月 22 日為版號的 v2026.3.22,上線 ClawHub 插件市場,並全面支援 GPT-5.4、SSH 沙箱及最長 48 小時會話。不過社群回報新版可能未附控制台,既有使用者升級後恐無法使用相關介面,更新前宜先確認官方說明。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。