
Công cụ tác nhân AI mã nguồn mở OpenClaw đã phát hành bản cập nhật phiên bản 2026.4.9 vào ngày 9 tháng 4 năm 2026, chính thức giới thiệu tính năng “Dreaming” (Mộng cảnh) — xử lý dữ liệu lịch sử thông qua cơ chế REM backfill (điền ngược REM) và bổ sung giao diện UI dòng thời gian nhật ký, giúp tác nhân AI có thể phát lại có hệ thống ghi chú của người dùng để tạo ra ký ức bền vững. Bản cập nhật lần này đồng thời tăng cường các biện pháp bảo vệ an toàn chống SSRF và tiêm chèn khi thực thi nút.
Tính năng “Dreaming” là điểm nổi bật cốt lõi trong bản cập nhật 2026.4.9 lần này. Thiết kế của nó lấy cảm hứng từ giai đoạn REM (chuyển động mắt nhanh) trong giấc ngủ sinh học — khi bộ não con người sắp xếp và củng cố các ký ức ban ngày trong giai đoạn này.
Trong triển khai của OpenClaw, tính năng “Dreaming” cho phép tác nhân AI phát lại một cách có hệ thống các ghi chú và nhật ký tương tác trước đây của người dùng trong giai đoạn không hoạt động. Thông qua cơ chế REM backfill, dữ liệu lịch sử được chuyển thành chỉ mục ký ức có cấu trúc, và quá trình hình thành ký ức của tác nhân được thể hiện bằng UI dòng thời gian nhật ký mới được bổ sung. Điều này có nghĩa là tác nhân OpenClaw không còn chỉ xử lý hội thoại hiện tại, mà còn có thể chủ động chuyển đổi các ghi chú đã được người dùng tích lũy, sở thích và mẫu hành vi thành một kho kiến thức dài hạn để phục vụ cho các lần tương tác trong tương lai.
Tính năng “Dreaming”: thông qua cơ chế REM backfill để xử lý dữ liệu lịch sử, giúp tác nhân AI phát lại ghi chú người dùng và hình thành ký ức bền vững
UI dòng thời gian nhật ký: bổ sung giao diện trực quan, thể hiện quá trình phát lại và xây dựng ký ức của tác nhân
Đánh giá QA bầu không khí vai trò: bổ sung cơ chế đánh giá tự động cho thiết lập vai trò của tác nhân AI và chất lượng tương tác
Tối ưu quy trình ghép đôi Android: tái cấu trúc toàn diện trải nghiệm ghép đôi trên thiết bị Android, nâng cao độ ổn định kết nối và mức độ liền mạch khi sử dụng
Tăng cường phòng vệ chống SSRF và tiêm chèn khi thực thi nút: nâng cấp các biện pháp an toàn nhằm vào các cuộc tấn công giả mạo yêu cầu phía máy chủ và tiêm chèn mã của nút
Cần lưu ý rằng việc tăng cường an toàn trong bản cập nhật 2026.4.9 này diễn ra trong bối cảnh OpenClaw gần đây liên tiếp bộc lộ nhiều lỗ hổng an toàn. Trước đó, lỗ hổng CVE-2026-33579 (mức độ nghiêm trọng 9.8/10) đã được hoàn tất khắc phục vào ngày 5 tháng 4, nhưng đây là lỗ hổng thứ sáu liên quan đến ghép đôi trong vòng sáu tuần của OpenClaw vừa được công bố, và đều chỉ ra một khiếm khuyết trong thiết kế của cùng một hệ thống cấp quyền nền tảng.
Người dùng hiện đang sử dụng OpenClaw cần xác nhận đã cập nhật lên phiên bản 2026.4.9, đồng thời kiểm tra nhật ký hoạt động xem có tồn tại các yêu cầu ghép đôi bất thường hay không. Việc tăng cường phòng vệ chống SSRF và tiêm chèn khi thực thi nút trong bản cập nhật 2026.4.9 này cho thấy nhóm phát triển đang từng bước mở rộng phạm vi bao phủ các bản vá an toàn, nhưng liệu có thể giải quyết triệt để các vấn đề trong thiết kế kiến trúc cấp quyền hay không vẫn là câu hỏi trọng tâm mà ngành công nghiệp tiếp tục theo dõi.
Trí nhớ của các tác nhân AI truyền thống thường chỉ giới hạn trong cửa sổ ngữ cảnh của hội thoại hiện tại. Tính năng “Dreaming” thông qua cơ chế REM backfill giúp tác nhân sắp xếp có hệ thống các ghi chú trước đây của người dùng và tạo ra chỉ mục ký ức bền vững trong giai đoạn không hoạt động. Điều này có nghĩa là tác nhân có thể vượt qua nhiều lần hội thoại, gọi lại các sở thích và mẫu hành vi của người dùng từ sớm hơn, từ đó mang lại trải nghiệm tương tác liên tục mang tính cá nhân hóa hơn.
CVE-2026-33579 đã được nhóm phát triển OpenClaw hoàn tất khắc phục vào ngày 5 tháng 4 năm 2026, sớm hơn bản cập nhật 2026.4.9 lần này. Phòng vệ chống SSRF và tiêm chèn khi thực thi nút trong phiên bản này là các biện pháp tăng cường bảo mật bổ sung, nhắm tới các vectơ tấn công khác nhau. Khuyến nghị tất cả người dùng xác nhận đã cài đặt phiên bản mới nhất để nhận được đầy đủ các bản vá bảo mật.
Bản cập nhật 2026.4.9 lần này thực hiện tái cấu trúc toàn diện quy trình ghép đôi trên Android, nhằm tăng tỷ lệ ghép đôi thành công, rút ngắn thời gian thiết lập kết nối và cải thiện độ tin cậy kết nối trong môi trường mạng không ổn định. Điều này sẽ mang lại cải thiện trải nghiệm sử dụng rõ rệt cho những người dùng thường xuyên sử dụng các chức năng tác nhân OpenClaw trên thiết bị di động.