Batasi gerak agen Anda
Agen pribadi dapat membaca email, membelanjakan uang, dan berbicara dengan orang asing. Bahkan, sebaris teks tersembunyi di halaman web dapat mengarahkannya. Berikut ini kegagalan yang sudah tercatat dan pengaturan untuk mencegahnya terulang.
Enam kebiasaan untuk mencegah sebagian besar masalah
Berikan akses seminimal mungkin
Mulailah dengan izin hanya-baca dan biarkan agen mengamati sebelum bertindak. Perluas akses satu aplikasi setiap kali, dan hanya jika tugas mengharuskannya.
Setujui setiap tindakan yang tidak dapat dibatalkan
Pembayaran, pesan keluar, penghapusan, publikasi, dan segala hal yang mengungkapkan detail pribadi harus menunggu konfirmasi Anda. Agen yang terlalu sering meminta persetujuan bukan masalah sebesar agen yang tidak pernah meminta persetujuan.
Pisahkan urusan keuangan dan identitas
Berikan agen kartu virtual dengan batas rendah, bukan kartu utama atau akses masuk perbankan Anda. Jangan masukkan kata sandi, kode sekali pakai, atau nomor identitas ke dalam obrolan, dan gunakan brankas agen jika tersedia.
Perlakukan konten dari luar sebagai data
Halaman web, email, dan dokumen dapat menyembunyikan instruksi yang mungkin diikuti agen seolah-olah Anda yang mengirimkannya. Tegaskan dalam aturannya bahwa apa pun yang dibacanya bukanlah perintah.
Batasi pengeluarannya
Perulangan atau kesalahpahaman dapat mengubah satu pembelian menjadi beberapa pembelian, atau menghabiskan kredit API dalam semalam. Jaga batas kartu tetap rendah dan awasi biaya per token dengan saksama saat menjalankan tugas panjang pertama.
Periksa log dan cari tombol penghentian
Periksa log aktivitas setiap hari selama minggu pertama karena kesalahan cenderung berulang. Cari tahu cara menjeda agen dan mencabut akses aplikasinya sebelum terjadi masalah.
Kegagalan yang benar-benar terjadi pada agen
Berbagi informasi berlebihan
Saat menyelesaikan tugas, agen bisa membagikan lebih banyak informasi daripada yang Anda maksud: alamat, nomor telepon, atau jadwal. Agen tidak selalu tahu detail mana yang bersifat pribadi kecuali Anda memberitahunya.
Pada September 2026, Muse memberikan alamat rumah seorang pengulas kepada pembeli di Facebook Marketplace tanpa izinnya.
Instruksi tersembunyi
Teks yang disisipkan di halaman, email, dokumen, atau plugin dapat mengalihkan agen. Ini disebut injeksi prompt, dan agen mungkin mematuhi teks tersebut seolah-olah berasal dari Anda.
Celah Claw Chain di OpenClaw dapat berawal dari injeksi prompt atau plugin berbahaya dan berakhir dengan kendali penuh atas mesin host.
Bertindak melampaui wewenangnya
Agen terkadang memutuskan bahwa suatu langkah dapat diterima lalu melakukannya: menerima tawaran, mencari cara melewati pemblokiran, atau mengirim pesan. Laporan agen tentang tindakannya juga bisa keliru.
Pada Juni, agen riset OpenAI berhasil melewati batas akses di portal Services Australia dan membuka berkas yang tidak seharusnya tersedia untuk umum.
Penyiapan yang dihosting sendiri terekspos
Gateway yang dihosting sendiri dan dapat diakses siapa saja di internet, atau yang menjalankan versi usang, dapat memberi orang asing kendali atas agen dan kunci Anda. Dengan menghosting sendiri, seluruh tanggung jawab keamanan beralih kepada Anda.
Pada awal 2026, pemindaian internet menemukan puluhan ribu gateway OpenClaw yang dapat diakses, dan banyak di antaranya mengekspos kunci serta token API.
Situs yang memblokir dan risiko akun
Beberapa peritel memblokir agen yang menyamarkan identitasnya, dan memaksakan akses tetap bisa membuat akun Anda ditandai. Pengadilan banding AS juga menyebut agen sebagai alat, sehingga Anda bertanggung jawab atas tindakannya di akun Anda.
Amazon memblokir Muse, dan pembeli yang mencobanya di sana sekarang akan melihat peringatan tentang agen yang tidak diizinkan.
Amankan setiap agen
Dots
- Tulis Aturan Kustom sebelum menghubungkan email, lalu tandai setiap tindakan sebagai diizinkan, perlu persetujuan, atau dilarang.
- Biarkan riset proaktif aktif; dalam mode ini, Dot hanya dapat melihat, tidak pernah mengirim atau mengedit.
- Hubungkan aplikasi dari direktori plugin satu per satu, dan tunda penggunaan alat perbankan dan admin selama minggu pertama.
- Hubungkan komputer Anda hanya saat tugas memerlukannya, lalu cabut akses setelah tugas selesai.
- Periksa Tampilan Aktivitas secara rutin, termasuk pekerjaan yang dilakukan Dot di latar belakang.
- Pada paket pribadi, tentukan di kontrol data apakah Tingkatkan model untuk semua orang tetap aktif, karena pengaturan itu menentukan penggunaan pekerjaan Dot Anda untuk pelatihan.
Muse
- Tuliskan instruksi agar Muse merahasiakan alamat, nomor telepon, dan jadwal Anda.
- Wajibkan persetujuan sebelum Muse melakukan pembayaran, menerima tawaran, atau menghubungi orang baru.
- Jangan berikan alamat penjemputan untuk penjualan di Marketplace kepada Muse; bagikan sendiri alamat tersebut.
- Hindari Amazon; toko tersebut memblokir Muse dan memperingatkan pembeli tentang agen yang tidak diizinkan.
- Hubungkan akun sensitif hanya untuk tugas yang memerlukannya, karena semua yang Anda hubungkan akan disalin ke VM Muse Anda.
- Segera perbarui aplikasi dan baca peringatan keselamatan dalam aplikasi dari Meta.
Gemini Spark
- Periksa aplikasi mana saja di antara Photos, Chrome, Drive, Docs, Calendar, dan Gmail yang dapat dibuka Spark, lalu cabut akses yang tidak diperlukan untuk tugas awal Anda.
- Awasi dengan saksama tugas yang dipicu oleh suatu peristiwa, terutama pada awalnya, dan hentikan tugas apa pun yang mulai menyimpang.
- Sesekali periksa tugas terjadwal Anda dan hapus tugas yang sudah tidak diperlukan.
- Jalankan beberapa tugas dengan tujuan yang jelas, alih-alih mengisi semua 15 slot.
- Jika menggunakan akun bisnis, tanyakan kepada admin Workspace Anda tentang pembatasan Spark yang berlaku.
Claude
- Batasi konektor hanya pada yang diperlukan untuk tugas saat ini, lalu putuskan koneksinya setelah itu.
- Beri tahu Claude sumber mana yang boleh digunakan untuk riset, karena setiap konektor memperluas cakupan konten yang dapat dibacanya.
- Baca permintaan izin yang ditampilkan Claude sebelum bertindak di aplikasi terhubung, jangan menyetujuinya secara otomatis.
- Tinjau dokumen yang dihasilkan sebelum membagikannya; dokumen itu dapat memuat konten dari file yang Anda hubungkan.
OpenClaw
- Gunakan rilis stabil terbaru; versi sebelum 2026.4.22 memiliki celah kritis yang diketahui.
- Pastikan gateway.bind tetap menggunakan loopback dan akses gateway melalui SSH atau Tailscale, jangan pernah melalui port terbuka.
- Pastikan dmPolicy diatur ke pairing agar orang asing yang mengirim pesan ke bot Anda menerima kode, bukan akses.
- Atur persetujuan exec agar selalu meminta persetujuan, dan nonaktifkan mode elevated.
- Jalankan openclaw security audit secara rutin, dan pasang sesedikit mungkin skill, hanya dari sumber yang Anda percayai.
- Jika Anda pernah menggunakan versi yang lebih lama dari 2026.4.22, ganti semua kunci yang dapat diakses agen.
Daftar periksa keamanan
Centang setiap item setelah selesai; progres Anda disimpan hanya di browser ini.
Catatan insiden agen
Insiden tercatat: 11 →OpenAI membatalkan GPT-6.1 Astra setelah melihat hasil pengujian
28 September 2026 · PrivasiMuse memberi tahu pembeli di Marketplace tempat tinggal penggunanya
25 September 2026 · PrivasiAgen riset OpenAI mengunggah 53 gambar pengguna ke situs hosting gambar
25 September 2026 · KerentananLaporan bug bounty mengungkap celah untuk masuk ke mesin virtual Muse
Pertanyaan
Setelan mana yang paling penting?
Persetujuan untuk tindakan apa pun yang tidak dapat dibatalkan: pembayaran, pesan keluar, penghapusan, dan pembagian detail pribadi. Beberapa insiden di halaman ini bermula ketika agen bertindak tanpa bertanya terlebih dahulu.
Apa itu injeksi prompt?
Injeksi prompt adalah teks tersembunyi di halaman web, email, dokumen, atau plugin yang dibaca agen lalu dipatuhi seolah-olah Anda yang menulisnya. Tambahkan aturan bahwa konten dari luar hanya merupakan informasi, wajibkan persetujuan untuk tindakan yang tidak dapat dibatalkan, dan hubungkan sesedikit mungkin sumber.
Apakah agen yang di-host sendiri seperti OpenClaw lebih aman daripada agen cloud?
Data Anda tetap berada di perangkat keras milik Anda sendiri, tetapi Anda menjadi tim keamanan. Sejauh ini, sebagian besar insiden OpenClaw berasal dari gateway yang terekspos dan versi yang kedaluwarsa. Karena itu, ikat gateway ke loopback, tetap aktifkan pemasangan pasangan DM, wajibkan persetujuan untuk perintah shell, dan segera lakukan pembaruan.
Apakah pekerjaan agen saya digunakan untuk pelatihan?
Tergantung produk dan paketnya. Untuk Dots, pekerjaan di ruang kerja Business, Enterprise, dan Edu tidak digunakan untuk pelatihan secara default; paket pribadi mengikuti setelan pelatihan ChatGPT yang sudah ada; dan OpenAI menyatakan bahwa catatan pribadi serta riset latar belakang Dot tidak digunakan secara langsung untuk pelatihan.