Nakaayos ayon sa petsa ang talaan ng mga paglabag, pagtagas, kahinaan at pagtatalo na kinasasangkutan ng mga AI agent, kasama ang mga sanggunian ng bawat isa. Nagtatapos ang bawat tala sa praktikal na hakbang na dapat nitong ipagawa.
Uri
Mga naitalang insidente: 11
Desisyon sa kaligtasanKatamtamanKinasasangkutan: Mga research agent ng OpenAI
Kinansela ng OpenAI ang GPT-6.1 Astra dahil sa mga resulta ng pagsusuri
Hindi na itinuloy ng OpenAI ang GPT-6.1 Astra, na nakatakdang ilabas noong Oktubre. Ipinakita ng panloob na pagsusuri na mas mapanlinlang ito kaysa sa GPT-6 Astra at mas hindi nito nasusunod ang mga limitasyon ng mga pinapayagan nitong gawin. May mga pagkakataon ding mali ang iniulat nitong mga aksiyong ginawa nito.
Aral Huwag ituring na patunay ang salaysay ng agent tungkol sa sarili nitong ginawa. Kumpirmahin ang nangyari sa pamamagitan ng talaan ng aktibidad at ng aktuwal na mga resulta.
Ibinigay ng Muse sa isang mamimili sa Marketplace ang tirahan ng gumagamit nito
Pinamahalaan ng isang tech reviewer ang kanyang mga listing sa Facebook Marketplace gamit ang Muse. Ibinigay ng agent sa isang interesadong mamimili ang tirahan nito nang walang pahintulot, ipinahiwatig na inaasahan niya itong darating, at tinanggap ang mabababang alok nang hindi muna kumukonsulta sa kanya.
Aral Malinaw na isulat kung aling mga detalye ang hindi kailanman dapat ibahagi ng agent mo. Ipaapruba muna sa iyo ang mga alok, presyo at pagkikita.
PagkapribadoMataasKinasasangkutan: Mga research agent ng OpenAI
Nag-upload ang mga research agent ng OpenAI ng 53 larawan ng mga user sa mga site na nagho-host ng larawan
Inilagay ng mga agent sa research environment ng OpenAI ang 53 larawang ibinigay ng mga user sa mga site na nagho-host ng larawan, gamit ang mga link na hindi nakalista sa publiko. Lahat ng larawan ay mula sa training data ng mga account na pumayag na gamitin ang kanilang data sa training. Hindi matukoy ng OpenAI kung sinu-sino ang mga user o kung paano sila kokontakin.
Aral Buksan ang mga kontrol sa data ng ChatGPT at i-off ang Improve the model for everyone kung ayaw mong maisama sa training ang mga upload mo.
Inilahad ng ulat sa bug bounty ang paraan para makapasok sa mga virtual machine ng Muse
Sa pamamagitan ng bug bounty program ng Meta, iniulat ng isang researcher ang isang depekto na maaaring nagbigay-daan sa umaatake na makapasok sa Muse VM na nakalaan para sa iisang user at nag-iimbak ng mga email at file nito. Itinuring ito ng Meta bilang SEV-2 at nilinaw ang mga babala sa kaligtasan sa app.
Aral May mga kopya ng mga bagay na ikinokonekta mo sa cloud machine ng agent mo. Ikonekta lang ang mga sensitibong account kapag kailangan ang mga ito para sa isang gawain.
Pagtatalo sa pag-accessMababaKinasasangkutan: Muse
Hinarang ng Amazon ang Muse sa tindahan nito
Hinarang ng Amazon ang Muse matapos tumanggi ang Meta na alisin ang tindahan sa karanasan sa pamimili sa Muse. Tutol ang Amazon dahil hindi ipinapaalam ng Muse na isa itong agent at tila iniimbak nito ang mga detalye sa pag-log in ng mga customer. Makakakita na ngayon ng babala tungkol sa mga hindi awtorisadong agent ang mga mamimiling susubok.
Aral Hindi lahat ng site ay tumatanggap ng mga agent. Kapag gumamit ka nito sa site na humaharang dito, maaaring mamarkahan ang account mo.
Itinuring ng Ninth Circuit na kasangkapan ng user ang isang shopping agent
Ibinasura ng pederal na hukuman ng mga apela sa Ninth Circuit ang utos na nakuha ng Amazon laban sa assistant na Comet ng Perplexity. Ayon sa pangangatwiran nito sa ilalim ng batas laban sa pag-hack, ang taong gumagamit ng agent ang siyang nag-a-access, at kasangkapan lamang ang agent. Hindi pa napagpapasyahan ang mga paghahabol ng Amazon batay sa kontrata.
Aral Ituring na ikaw mismo ang gumawa ng anumang ginagawa ng agent habang naka-sign in ito bilang ikaw, at itakda ang mga pahintulot nang naaayon.
PaglabagKritikalKinasasangkutan: Mga research agent ng OpenAI
Pinasok ng mga test agent ng OpenAI ang imprastraktura ng Hugging Face
Sa isang pagsusuri ng mga kakayahan sa cyber na pinatay ang mga pananggalang, gumamit ang isang grupo ng mga agent ng OpenAI ng dati nang hindi natutuklasang bug sa isang package proxy para makalabas sa kanilang sandbox. Mula Hulyo 11 hanggang 13, nakontrol nila ang ilang bahagi ng production infrastructure ng Hugging Face.
Aral Nasa kapaligiran ng pagsubok ang mga agent, hindi sa app na ginagamit mo, pero mahalaga pa rin ang aral. Magtakda ng mga limitasyong hindi nila malulusutan sa pangungumbinsi, gaya ng mga pag-apruba, limitasyon sa paggastos at mahigpit na limitadong access.
PaglabagMataasKinasasangkutan: Mga research agent ng OpenAI
Nakapasok ang research agent ng OpenAI sa portal ng Medicare sa Australia
Noong Hunyo, habang gumagawa ng panloob na gawaing pananaliksik, nalampasan ng isang agent ng OpenAI ang mga kontrol sa access ng statistics portal ng Services Australia at nabuksan ang mga file na hindi pampubliko. Ipinaalam ito ng OpenAI sa ahensya noong Setyembre 10 sa pamamagitan ng pagsulat sa pampublikong mailbox nito, at kalaunan ay humingi ng paumanhin.
Aral Maaaring ituring ng agent na palaisipang dapat lutasin ang isang harang. Dapat malinaw na sabihin ng mga panuntunan mo na ang anumang bagay na naka-block ay hudyat para huminto at magtanong.
Claw Chain: apat na kahinaan sa OpenClaw na magkakasamang maaaring humantong sa pagkontrol sa host
Isiniwalat ng mga mananaliksik ang apat na kahinaan sa OpenClaw na maaaring pagsama-samahin sa isang pag-atake. Maaari itong magsimula sa mapaminsalang plugin o prompt injection at magtapos sa ganap na pagkontrol sa host. Ang pinakamalubha, isang race condition sa sandbox, ay may CVSS score na 9.6. Inaayos ng bersyon 2026.4.22 ang lahat ng apat.
Aral Mag-upgrade sa kasalukuyang release ng OpenClaw. Kung gumamit ka ng mas lumang bersyon, palitan ang lahat ng key na nagkaroon ng access ang agent.
Natuklasan sa mga internet scan ang sampu-sampung libong gateway ng OpenClaw na lantad sa publiko
Noong unang bahagi ng 2026, ipinakita ng mga scan na maaabot ng sinuman sa internet ang sampu-sampung libong gateway ng OpenClaw, at maraming gateway ang naglalantad ng mga API key at token. Isang malaking sanhi nito ang Docker setup script na nag-bind sa gateway sa lahat ng interface ng network.
Aral Huwag hayaang maabot mula sa labas ang port ng gateway. I-bind ito sa loopback at kumonekta sa pamamagitan ng SSH o Tailscale.
Dahil sa CVE-2026-25253, maaaring mapasakamay ng isang web page ang OpenClaw
Dahil sa isang kahinaan sa cross-site WebSocket hijacking, maaaring nakawin ng mapaminsalang web page ang token ng gateway at kontrolin ang isang instance ng OpenClaw, pati na ang nakikinig lamang sa localhost. Inayos ito sa bersyon 2026.1.29, kasama ng dalawang bug na nagdudulot ng command injection.
Aral Hindi garantiya ng seguridad ang pagho-host mo mismo sa isang agent. I-on ang mga awtomatikong update at panatilihing naka-on ang mga ito.