Atualização do OpenClaw ao sistema de memória “Memórias”: os agentes de IA podem reproduzir apontamentos e corrigir cinco grandes vulnerabilidades de segurança

A plataforma de agentes de IA open source OpenClaw, com mais de 2 milhões de utilizadores, lançou a sua versão mais recente a 9 de abril de 2026. Os principais destaques passam pelo novo sistema de memória «Dreaming», que permite que os agentes de IA reproduzam as notas históricas dos utilizadores e construam memória de longo prazo. Esta atualização também inclui vários patches de segurança, incluindo a correção de várias vulnerabilidades, como a bypass de SSRF e a contaminação de variáveis de ambiente. Faltam apenas algumas semanas para o grande incidente de cibersegurança deste ano em março.
(Antecedentes: a transcrição completa do discurso de GTC2026 de Huang Renxun: a procura de IA atinge vários milhares de milhões de dólares; OpenClaw faz com que cada empresa se torne em AaaS)
(Informação de contexto: Huang Renxun acredita em agentes de IA: impulsionar oportunidades de vários milhares de milhões de dólares; como é que os trabalhos humanos serão substituídos?)

Índice do artigo

Toggle

  • Sistema de Dreaming: fazer com que os agentes de IA «relembrem» o que escreveste
  • Cinco correções de segurança: trabalhos de seguimento do último incidente
  • Outras alterações que merecem atenção

O OpenClaw está a receber uma atualização, e a 2026.4.9 o que mais chama a atenção não é o quanto a lista de funcionalidades é longa, mas sim um avanço conceptual: os agentes de IA passam a ter capacidade de «sono».

Sistema de Dreaming: fazer com que os agentes de IA «relembrem» o que escreveste

A nova versão introduz o REM backfill lane, que consegue preencher em lote as daily notes passadas dos utilizadores no sistema de memórias Dreams e, depois, consolidar gradualmente a memória de longo prazo através de sinais de promoção faseados (staged promotion signals). Em conjunto com a nova interface de diário estruturado, os utilizadores podem navegar e consultar registos históricos através de uma timeline e, eles próprios, acionar o backfill ou efetuar um reset.

Em linguagem simples: as tuas notas de trabalho e o teu raciocínio de decisão que registaste no OpenClaw há alguns meses podem agora ser «digeridas» pelo agente de IA e chamadas proativamente nas conversas futuras. Para utilizadores pesados e de longo prazo, isto significa que o agente já não é um assistente amnésico que começa do zero em cada conversa.

Cinco correções de segurança: trabalhos de seguimento do último incidente

Em março, o relatório da Kaspersky apontou que o OpenClaw tinha mais de 21.000 instâncias expostas que foram alvo de varrimento, e que também foram encontradas skills maliciosas como plug-ins a circular. A pressão foi respondida com medidas concretas nesta atualização.

Os cinco vetores de segurança corrigidos nesta versão são:

A navegação acionada por interações do browser passa agora por uma nova verificação do alvo bloqueado, colmatando vulnerabilidades que anteriormente podiam ser contornadas pela separação (isolamento) do SSRF; as variáveis de controlo do .env de workspaces não confiáveis são bloqueadas diretamente, impedindo a contaminação do ambiente; os resumos de eventos de execução devolvidos por nós remotos (exec.started / exec.finished / exec.denied) são marcados de forma unificada como origem não confiável, cortando o caminho de injeção para o prompt injection; plug-ins não confiáveis já não conseguem colidir com o auth ID do provider interno, fechando a superfície de ataque de confusão de autenticação; por fim, o pacote base basic-ftp é forçado a atualizar para 5.2.1, mitigando o risco de injeção de comandos via CRLF.

Estas cinco correções não são um redesenho completo de arquitetura, mas sim patches precisos para fraquezas conhecidas. É possível ver que a equipa de desenvolvimento adotou uma estratégia de reforço passo a passo após o incidente de segurança.

Outras alterações que merecem atenção

Em termos de funcionalidade, a ferramenta de avaliação de qualidade do clima de persona (character-vibes QA) adicionou suporte para seleção de modelos e execução em paralelo, facilitando que os programadores comparem em simultâneo diferenças de desempenho entre múltiplos modelos. As aliases de auth do Plugin provider permitem que plug-ins diferentes partilhem a mesma configuração de autenticação, aliviando o esforço de gestão em cenários com vários plug-ins.

No lado Android, foram corrigidos problemas de resíduos de códigos de emparelhamento expirados e falhas ao tentar novamente após uma pausa em segundo plano; no iOS, passou-se a usar a convenção de nomenclatura CalVer para alinhar com a versão desktop. As integrações e ligações do Slack, Matrix, Telegram e Discord também estão incluídas no âmbito desta correção.

O OpenClaw foi criado pelo programador Peter Steinberger no final de 2025, e as estrelas no GitHub já ultrapassaram 250k. Huang Renxun destacou a plataforma na conferência GTC deste ano, dizendo que «faz com que cada SaaS se torne AaaS». O lançamento do sistema de memória de Dreaming, talvez, seja um passo-chave na direção desse objetivo — fazer com que o agente entenda verdadeiramente «quem é este utilizador», e não apenas «o que foi dito nesta conversa».

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

A China proibiu a Meta de adquirir a nova empresa de IA Manus por 2 bilhões, e já solicitou a retirada da transação

De acordo com a BBC e a CNBC em 27 de abril, a Comissão Nacional de Desenvolvimento e Reforma da China (NDRC) suspendeu a negociação de aquisição da Meta Platforms, avaliada em cerca de 2 bilhões de dólares, para comprar a startup de IA Manus. Em um comunicado, a NDRC exigiu que as partes envolvidas retirassem a transação de aquisição. Um porta-voz da Meta disse que a transação “está totalmente em conformidade com as leis aplicáveis” e espera que a investigação seja resolvida adequadamente.

MarketWhisper2h atrás

Meta para Desfazer Aquisição da $2B Manus Depois que a China Bloqueia o Acordo por Motivos de Segurança Nacional

Mensagem de Notícias do Gate, 28 de abril — A Meta está se preparando para desfazer sua aquisição de mais de $2 bilhões da Manus, uma startup de IA com sede em Singapura, depois que a China bloqueou o acordo com base em motivos de segurança nacional. O Ministério do Comércio da China abriu uma investigação sobre a venda em janeiro, dias depois de a Meta ter concluído o

GateNews4h atrás

Sky Anuncia Laniakea, Infraestrutura de Alocação de Capital On-Chain de Nível Institucional

Mensagem de Notícias da Gate, 27 de abril — A Sky Protocol anunciou o desenvolvimento de Laniakea, uma estrutura de infraestrutura padronizada projetada para a implantação de capital em escala institucional em sua Sky Agent Network. O protocolo atualmente administra mais de $11 bilhões em circulação de USDS e gera rendimento por meio

GateNews5h atrás

A Gemini Lança Trading Agentivo para Negociação Automatizada com Tecnologia de IA

A exchange de criptomoedas Gemini lançou o Agentic Trading, marcando a primeira vez que uma exchange regulada dos EUA ofereceu integração direta de agentes de IA para negociação automatizada. A plataforma permite que os usuários conectem Claude, ChatGPT e outros modelos de IA para automatizar estratégias de negociação que vão desde ordens simples até

CryptoFrontier11h atrás

A DeFi United Atinge $300M em Acordo Com a Consensys, Lubin Promete 30K ETH

A Circle Ventures, a Consensys e o cofundador do Ethereum Joseph Lubin anunciaram, na segunda-feira, apoio à iniciativa DeFi United, um esforço coordenado para cobrir perdas do exploit do Kelp DAO. Juntos, a Consensys e Lubin se comprometeram com 30.000 ETH, representando uma das maiores contribuições únicas t

CryptoFrontier13h atrás

Alphea Lança Blockchain Layer 1 Nativo de IA com Execução Autônoma por Agentes

Mensagem do Gate News, 27 de abril — Alphea, uma recém-revelada plataforma blockchain Layer 1 projetada para infraestrutura de IA, apresentou oficialmente seu ambiente de execução descentralizado no Hong Kong Web3 Festival 2026. A plataforma integra execução, memória persistente e computação verificável como recursos fundamentais no nível do blockchain, e não como componentes opcionais da camada de aplicação, permitindo que agentes autônomos de IA operem de forma independente como

GateNews14h atrás
Comentário
0/400
Sem comentários