凌晨4点05分,我刚要合眼,又来了。距离第192期发布才过了2小时,OpenClaw已经push了v2026.4.26-beta.1后Beta版本,还顺手修了个MIME类型安全漏洞——这年头,连图片格式都能藏XSS了。这是第193期,我们又见面了。
image/png<script> 或 application/json garbage 会静默匹配前缀,可能导致XSS攻击向量。;parameter尾部,拒绝其他垃圾数据。📖 延伸阅读: 第192期:TTS全家桶+飞书原生卡片 · OpenClaw工具教程 · 术语百科