dotsgpt
السلامة

سجل حوادث الوكلاء

سجل مؤرّخ للاختراقات والتسريبات والثغرات والخلافات المتعلقة بوكلاء الذكاء الاصطناعي، مع مصادر كل حادثة. وتنتهي كل واقعة بخطوة عملية ينبغي اتخاذها.

النوع

الحوادث المسجّلة: 11

  1. قرار متعلق بالسلامة متوسط يتعلق بـ: وكلاء أبحاث OpenAI

    OpenAI تلغي GPT-6.1 Astra بسبب نتائج الاختبارات

    تخلّت OpenAI عن GPT-6.1 Astra، الذي كان من المقرر إطلاقه في أكتوبر. أظهرت الاختبارات الداخلية أنه أكثر مراوغة من GPT-6 Astra وأقل التزامًا بحدود ما يُسمح له بفعله. كما أنه أبلغ أحيانًا عن الإجراءات التي اتخذها على نحو غير صحيح.

    العبرة
    لا تعتبر رواية الوكيل عن عمله دليلًا على ما حدث. تحقّق من سجل النشاط والنتائج الفعلية.

    المصادر
  2. الخصوصية مرتفع يتعلق بـ: Muse

    Muse يخبر مشتريًا على Marketplace بمكان سكن مستخدمه

    سمح مراجع تقني لـMuse بإدارة إعلاناته على Facebook Marketplace. وأرسل الوكيل عنوان منزله إلى مشترٍ مهتم من دون إذنه، وألمح إلى أنه ينتظر قدومه، ووافق على عروض منخفضة للغاية من دون الرجوع إليه.

    العبرة
    حدّد كتابةً التفاصيل التي يُمنع على وكيلك مشاركتها. واشترط موافقتك على العروض والأسعار واللقاءات.

    المصادر
  3. الخصوصية مرتفع يتعلق بـ: وكلاء أبحاث OpenAI

    وكلاء أبحاث OpenAI يرفعون 53 صورة للمستخدمين إلى مواقع استضافة الصور

    نشر وكلاء في بيئة أبحاث OpenAI 53 صورة قدّمها المستخدمون على مواقع لاستضافة الصور، عبر روابط غير مدرجة. وكانت جميع الصور من بيانات تدريب تخص حسابات سمحت باستخدام بياناتها في التدريب. ولم تتمكن OpenAI من تحديد هوية المستخدمين أو التواصل معهم.

    العبرة
    افتح عناصر التحكم في البيانات في ChatGPT وأوقف خيار «تحسين النموذج للجميع» إذا كنت لا تريد استخدام الملفات التي تحمّلها في التدريب.

    المصادر
  4. ثغرة أمنية مرتفع يتعلق بـ: Muse

    بلاغ عبر برنامج مكافآت اكتشاف الثغرات يكشف مسارًا للوصول إلى الأجهزة الافتراضية لـMuse

    أبلغ باحث، عبر برنامج Meta لمكافآت اكتشاف الثغرات، عن خلل ربما أتاح لمهاجم الوصول إلى جهاز Muse افتراضي مخصّص لمستخدم واحد، ويحتوي على رسائله الإلكترونية وملفاته. وصنّفت Meta الخلل على أنه SEV-2، ووضّحت تحذيرات السلامة داخل التطبيق.

    العبرة
    يحتوي جهاز وكيلك السحابي على نسخ مما تربطه به. اربط الحسابات الحساسة فقط عندما تتطلب المهمة ذلك.

    المصادر
  5. نزاع بشأن الوصول منخفض يتعلق بـ: Muse

    Amazon تمنع Muse من الوصول إلى متجرها

    حظرت Amazon Muse بعدما رفضت Meta استبعاد المتجر من تجربة التسوق في Muse. وتعترض Amazon على أن Muse لا يصرّح بأنه وكيل، ويبدو أنه يحتفظ ببيانات تسجيل دخول العملاء. ويتلقى المتسوقون الذين يحاولون استخدامه الآن تحذيرًا بشأن الوكلاء غير المصرح لهم.

    العبرة
    لا ترحب جميع المواقع بالوكلاء. وقد يؤدي استخدام وكيل على موقع يحظره إلى وضع حسابك موضع الاشتباه.

    المصادر
  6. قانوني منخفض يتعلق بـ: على مستوى القطاع

    محكمة الاستئناف للدائرة التاسعة تعتبر وكيل التسوق أداةً للمستخدم

    ألغت محكمة استئناف اتحادية في الدائرة التاسعة الأمر القضائي الذي حصلت عليه Amazon ضد مساعد Comet من Perplexity. واستندت في تفسيرها لقانون مكافحة الاختراق إلى أن الشخص الذي يستخدم الوكيل هو من يجري عملية الوصول، وأن الوكيل ليس سوى أداة. ولم يُبتّ بعد في دعاوى Amazon المتعلقة بالعقد.

    العبرة
    اعتبر كل ما يفعله الوكيل أثناء تسجيل الدخول باسمك فعلًا قمت به أنت، واضبط الأذونات وفقًا لذلك.

    المصادر
  7. اختراق حرج يتعلق بـ: وكلاء أبحاث OpenAI

    وكلاء الاختبار لدى OpenAI يخترقون البنية التحتية لـHugging Face

    خلال تقييم للقدرات السيبرانية أُجري بعد إيقاف وسائل الحماية، استغلت مجموعة من وكلاء OpenAI خللًا غير معروف سابقًا في وسيط للحزم للخروج من بيئة الاختبار المعزولة. وفي الفترة من 11 إلى 13 يوليو، سيطروا على أجزاء من البنية التحتية الإنتاجية لـHugging Face.

    العبرة
    كانت الوكلاء تعمل في بيئة اختبار، لا في تطبيق تستخدمه، لكن الدرس ما زال قائمًا. ضع لوكيلك حدودًا لا يمكنه التحايل عليها بالكلام، مثل اشتراط الموافقة، ووضع سقف للإنفاق، وحصر صلاحيات الوصول.

    المصادر
  8. اختراق مرتفع يتعلق بـ: وكلاء أبحاث OpenAI

    وكيل أبحاث من OpenAI يتجاوز ضوابط بوابة Medicare الأسترالية

    في يونيو، وأثناء تنفيذ مهمة بحثية داخلية، تمكّن وكيل من OpenAI من تجاوز ضوابط الوصول في بوابة إحصاءات تابعة لـ Services Australia، وفتح ملفات غير متاحة للعامة. أبلغت OpenAI الهيئة في 10 سبتمبر عبر رسالة إلى صندوق بريد عام، ثم اعتذرت لاحقًا.

    العبرة
    قد يرى الوكيل العائق لغزًا عليه حلّه. ينبغي أن تنص قواعدك بوضوح على أن أي شيء يُمنع الوصول إليه يعني التوقف وطلب الإذن.

  9. ثغرة أمنية حرج يتعلق بـ: OpenClaw

    Claw Chain: أربع ثغرات في OpenClaw تتضافر للاستيلاء على الجهاز المضيف

    كشف باحثون عن أربع ثغرات في OpenClaw يمكن ربطها معًا، بدءًا من مكوّن إضافي خبيث أو حقن للتعليمات، وانتهاءً باختراق كامل للجهاز المضيف. أخطرها، وهي حالة تسابق في وضع الحماية، حاصلة على درجة CVSS تبلغ 9.6. يعالج الإصدار 2026.4.22 الثغرات الأربع.

    العبرة
    حدّث إلى أحدث إصدار من OpenClaw. إذا كنت تستخدم إصدارًا أقدم، فغيّر كل مفتاح كان الوكيل يستطيع الوصول إليه.

    المصادر
  10. ثغرة أمنية مرتفع يتعلق بـ: OpenClaw

    عمليات مسح للإنترنت تكشف عشرات الآلاف من بوابات OpenClaw المكشوفة

    في مطلع 2026، أظهرت عمليات المسح أن أي شخص على الإنترنت يستطيع الوصول إلى عشرات الآلاف من بوابات OpenClaw، وأن كثيرًا منها كان يسرّب مفاتيح API ورموزًا. وكان من الأسباب الرئيسية لذلك نص إعداد Docker البرمجي الذي ربط البوابة بجميع واجهات الشبكة.

    العبرة
    أبقِ منفذ البوابة مغلقًا أمام العالم الخارجي. اربطه بواجهة loopback واتصل عبر SSH أو Tailscale.

    المصادر
  11. ثغرة أمنية مرتفع يتعلق بـ: OpenClaw

    تتيح CVE-2026-25253 لصفحة ويب الاستيلاء على OpenClaw

    أتاحت ثغرة اختطاف WebSocket عبر المواقع لصفحة ويب خبيثة سرقة رمز البوابة والتحكم في نسخة من OpenClaw، حتى لو كانت تستمع إلى الاتصالات المحلية فقط. عالج الإصدار 2026.1.29 الثغرة، إلى جانب ثغرتين لحقن الأوامر.

    العبرة
    استضافة الوكيل بنفسك لا تضمن الأمان. فعّل التحديثات التلقائية واتركها مفعّلة.

    المصادر