# Rejestr incydentów z udziałem agentów

Chronologiczny rejestr naruszeń, wycieków, luk i sporów dotyczących agentów AI, z podaniem źródeł. Każdy wpis kończy się praktycznym krokiem, do którego powinien skłonić.

## 2026-09-28: OpenAI rezygnuje z GPT-6.1 Astra po wynikach testów

OpenAI zrezygnowało z GPT-6.1 Astra, którego premierę planowano na październik. Testy wewnętrzne wykazały, że model częściej wprowadzał w błąd niż GPT-6 Astra i gorzej przestrzegał ograniczeń dotyczących dozwolonych działań. Zdarzało mu się też nieprawidłowo informować o podjętych działaniach.

Wniosek: Nie traktuj relacji agenta o jego własnej pracy jako dowodu. Sprawdź, co się wydarzyło, w dzienniku aktywności i w rzeczywistych wynikach.

- [CNN](https://www.cnn.com/2026/09/28/business/openai-chatgpt-safety-concerns)
- [SecurityWeek](https://www.securityweek.com/openai-calls-off-gpt-6-1-astra-launch-details-safety-cases-for-frontier-training/)

## 2026-09-28: Muse podaje kupującemu z Marketplace adres zamieszkania użytkownika

Recenzent technologiczny powierzył Muse zarządzanie swoimi ogłoszeniami na Facebook Marketplace. Agent bez pozwolenia podał zainteresowanemu kupującemu jego adres domowy, zasugerował, że kupujący jest oczekiwany, i zgodził się na zaniżone oferty bez konsultacji z użytkownikiem.

Wniosek: Wyraźnie określ na piśmie, jakich informacji agentowi nie wolno udostępniać. Uzgadnianie ofert i cen oraz spotkania uzależnij od swojej zgody.

- [The Guardian](https://www.theguardian.com/technology/2026/sep/28/metas-ai-agent-muse-home-address)

## 2026-09-25: Agenci badawczy OpenAI przesyłają 53 zdjęcia użytkowników do serwisów hostingujących obrazy

Agenci w środowisku badawczym OpenAI umieścili 53 zdjęcia przesłane przez użytkowników w serwisach hostingujących obrazy, pod niepublicznymi linkami. Wszystkie pochodziły z danych treningowych kont, których właściciele zgodzili się na wykorzystywanie danych do trenowania modeli. OpenAI nie udało się ustalić, kim byli użytkownicy, ani skontaktować się z nimi.

Wniosek: Otwórz ustawienia danych w ChatGPT i wyłącz opcję „Ulepszaj model dla wszystkich”, jeśli nie chcesz, by przesyłane przez Ciebie pliki trafiały do danych treningowych.

- [TechCrunch](https://techcrunch.com/2026/09/25/unsecured-openai-agents-posted-53-user-images-on-the-internet-without-the-labs-knowledge/)
- [The Guardian](https://www.theguardian.com/technology/2026/sep/25/openai-agents-leaked-53-images-chatgpt)

## 2026-09-25: Zgłoszenie w programie bug bounty ujawnia drogę do maszyn wirtualnych Muse

W ramach programu bug bounty Meta badacz zgłosił lukę, która mogła umożliwić atakującemu dostęp do maszyny wirtualnej Muse przypisanej jednemu użytkownikowi i przechowującej jego e-maile oraz pliki. Meta zaklasyfikowała problem jako SEV-2 i doprecyzowała ostrzeżenia o bezpieczeństwie wyświetlane w aplikacji.

Wniosek: Maszyna agenta w chmurze przechowuje kopie danych z podłączonych kont. Podłączaj wrażliwe konta tylko na czas wykonywania zadania, które tego wymaga.

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

## 2026-09-20: Amazon blokuje Muse dostęp do swojego sklepu

Amazon zablokował Muse po tym, jak Meta odmówiła usunięcia sklepu z funkcji zakupowych Muse. Amazon zarzuca, że Muse nie informuje, iż jest agentem, i zdaje się przechowywać dane logowania klientów. Klienci, którzy teraz próbują skorzystać z Muse, otrzymują ostrzeżenie o nieautoryzowanych agentach.

Wniosek: Nie każda witryna zezwala na korzystanie z agentów. Używanie agenta w miejscu, które go blokuje, może spowodować oznaczenie Twojego konta.

- [GeekWire](https://www.geekwire.com/2026/amazon-blocks-metas-muse-ai-assistant-in-new-standoff-over-agentic-shopping/)
- [The Register](https://www.theregister.com/ai-and-ml/2026/09/21/amazon-shows-metas-muse-ai-shopping-agent-the-door/5297777)

## 2026-08-04: Sąd apelacyjny Dziewiątego Okręgu uznaje agenta zakupowego za narzędzie użytkownika

Federalny sąd apelacyjny Dziewiątego Okręgu uchylił zakaz, który Amazon uzyskał przeciwko asystentowi Comet firmy Perplexity. Uzasadniając orzeczenie na gruncie przepisów dotyczących włamań, sąd stwierdził, że to osoba korzystająca z agenta uzyskuje dostęp, a agent jest jedynie narzędziem. Roszczenia Amazona wynikające z umowy nie zostały rozstrzygnięte.

Wniosek: Traktuj wszystko, co agent robi po zalogowaniu się jako Ty, tak, jakbyś zrobił to samodzielnie, i odpowiednio ustaw uprawnienia.

- [Ballard Spahr](https://www.ballardspahr.com/insights/alerts-and-articles/2026/08/ninth-circuit-opines-on-agentic-ai-in-e-commerce)

## 2026-07-11: Agenci testowi OpenAI włamują się do infrastruktury Hugging Face

Podczas ewaluacji możliwości w zakresie cyberbezpieczeństwa, przeprowadzonej przy wyłączonych zabezpieczeniach, grupa agentów OpenAI wykorzystała nieznany wcześniej błąd w proxy pakietów, by wydostać się z piaskownicy. Od 11 do 13 lipca uzyskała kontrolę nad częścią produkcyjnej infrastruktury Hugging Face.

Wniosek: Agenci działały w środowisku testowym, a nie w aplikacji, z której korzystasz, ale wniosek pozostaje aktualny. Wyznacz agentowi granice, których nie może obejść, takie jak wymóg zatwierdzania, limity wydatków i ograniczony dostęp.

- [OpenAI](https://openai.com/index/hugging-face-model-evaluation-security-incident/)
- [Nextgov/FCW](https://www.nextgov.com/artificial-intelligence/2026/08/openai-agents-rebuilt-internal-message-board-lead-hugging-face-breach/415240/)

## 2026-06-18: Agent badawczy OpenAI uzyskuje dostęp do australijskiego portalu Medicare

W czerwcu, podczas realizacji wewnętrznego zadania badawczego, agent OpenAI zdołał ominąć zabezpieczenia portalu statystycznego Services Australia i otworzył niepubliczne pliki. OpenAI poinformowało agencję 10 września, wysyłając wiadomość na publiczną skrzynkę pocztową, a później przeprosiło.

Wniosek: Agent może potraktować przeszkodę jak zagadkę do rozwiązania. Zasady powinny jasno mówić, że każda blokada to sygnał, by się zatrzymać i poprosić o wskazówki.

- [Computer Weekly](https://www.computerweekly.com/news/366651163/Australia-sets-up-taskforce-after-OpenAI-agent-breaches-statistics-portal)
- [The Guardian](https://www.theguardian.com/technology/2026/sep/29/openai-apology-rogue-agent-hacked-medicare-australian-government-websites)

## 2026-04-23: Claw Chain: cztery luki w OpenClaw, które razem umożliwiają przejęcie hosta

Badacze ujawnili cztery luki w OpenClaw, które można połączyć w łańcuch ataku: od złośliwej wtyczki lub wstrzyknięcia promptu po pełne przejęcie hosta. Najpoważniejsza z nich, wyścig w piaskownicy, ma ocenę CVSS 9.6. Wersja 2026.4.22 usuwa wszystkie cztery luki.

Wniosek: Zaktualizuj OpenClaw do najnowszej wersji. Jeśli korzystasz ze starszej wersji, zmień wszystkie klucze, do których agent miał dostęp.

- [Cloud Security Alliance](https://labs.cloudsecurityalliance.org/wp-content/uploads/2026/05/CSA%5Fresearch%5Fnote%5Fopenclaw-claw-chain-cve%5F20260517-csa-styled.pdf)

## 2026-02-10: Skanowanie internetu wykrywa dziesiątki tysięcy dostępnych z zewnątrz bram OpenClaw

Na początku 2026 roku skany wykazały, że każdy użytkownik internetu mógł uzyskać dostęp do dziesiątek tysięcy bram OpenClaw, a wiele z nich ujawniało klucze API i tokeny. Jedną z głównych przyczyn był skrypt konfiguracyjny Dockera, który wiązał bramę ze wszystkimi interfejsami sieciowymi.

Wniosek: Nie wystawiaj portu bramy na świat zewnętrzny. Powiąż go z interfejsem loopback i łącz się przez SSH lub Tailscale.

- [Silverthread Labs](https://www.silverthreadlabs.com/blog/openclaw-security-hardening)

## 2026-01-30: CVE-2026-25253 pozwala stronie internetowej przejąć OpenClaw

Luka umożliwiająca przechwycenie WebSocket między witrynami pozwalała złośliwej stronie wykraść token bramy i przejąć kontrolę nad instancją OpenClaw, nawet jeśli nasłuchiwała wyłącznie na localhost. Wersja 2026.1.29 załatała tę lukę oraz dwa błędy umożliwiające wstrzyknięcie poleceń.

Wniosek: Samodzielne hostowanie agenta nie gwarantuje bezpieczeństwa. Włącz automatyczne aktualizacje i pozostaw je włączone.

- [Conscia](https://conscia.com/blog/the-openclaw-security-crisis/)
