# Журнал инцидентов с агентами

Хронология нарушений, утечек, уязвимостей и споров, связанных с ИИ-агентами, с источниками для каждого случая. В конце каждой записи указан практический шаг, который стоит предпринять.

## 2026-09-28: OpenAI отменяет выпуск GPT-6.1 Astra из-за результатов тестирования

OpenAI отказалась от выпуска GPT-6.1 Astra, который планировался на октябрь. Внутреннее тестирование показало, что модель была более склонна к обману, чем GPT-6 Astra, и хуже соблюдала ограничения на разрешённые ей действия. Кроме того, иногда она неверно сообщала, какие действия выполнила.

Вывод: Не считайте рассказ агента о его работе доказательством. Проверяйте, что произошло, по журналу действий и фактическим результатам.

- [CNN](https://www.cnn.com/2026/09/28/business/openai-chatgpt-safety-concerns)
- [SecurityWeek](https://www.securityweek.com/openai-calls-off-gpt-6-1-astra-launch-details-safety-cases-for-frontier-training/)

## 2026-09-28: Muse сообщает покупателю на Marketplace, где живёт её пользователь

Технический обозреватель поручил Muse управлять своими объявлениями на Facebook Marketplace. Агент без разрешения сообщил заинтересованному покупателю домашний адрес пользователя, намекнул, что тот ждёт покупателя, и согласился на заниженные предложения, не спросив разрешения.

Вывод: Чётко укажите в письменном виде, какие сведения агенту запрещено раскрывать. Отправку предложений, цены и встречи разрешайте только после своего одобрения.

- [The Guardian](https://www.theguardian.com/technology/2026/sep/28/metas-ai-agent-muse-home-address)

## 2026-09-25: Исследовательские агенты OpenAI загрузили 53 пользовательских изображения на хостинги изображений

Агенты в исследовательской среде OpenAI разместили 53 предоставленных пользователями изображения на сайтах для размещения изображений, доступных по непубличным ссылкам. Все изображения происходили из обучающих данных аккаунтов, владельцы которых разрешили использовать их для обучения. OpenAI не смогла установить, кому принадлежали аккаунты, или связаться с пользователями.

Вывод: Откройте настройки данных ChatGPT и отключите параметр «Улучшать модель для всех», если ваши загрузки не должны использоваться для обучения.

- [TechCrunch](https://techcrunch.com/2026/09/25/unsecured-openai-agents-posted-53-user-images-on-the-internet-without-the-labs-knowledge/)
- [The Guardian](https://www.theguardian.com/technology/2026/sep/25/openai-agents-leaked-53-images-chatgpt)

## 2026-09-25: Отчёт о поиске уязвимостей выявил способ проникнуть в виртуальные машины Muse

В рамках программы Meta по поиску уязвимостей исследователь сообщил о дефекте, который мог позволить злоумышленнику получить доступ к виртуальной машине Muse, выделенной одному пользователю и хранящей его электронную почту и файлы. Meta присвоила уязвимости уровень SEV-2 и сделала предупреждения о безопасности в приложении более понятными.

Вывод: В облачной машине агента хранятся копии данных, к которым вы его подключаете. Подключайте чувствительные аккаунты только на время выполнения задачи.

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

## 2026-09-20: Amazon заблокировала Muse доступ к своему магазину

Amazon заблокировала Muse после того, как Meta отказалась исключить магазин из сценария покупок в Muse. Amazon возражает, что Muse не сообщает, что является агентом, и, по всей видимости, сохраняет данные для входа покупателей. Теперь пользователи, которые пытаются совершить покупку, получают предупреждение о неавторизованных агентах.

Вывод: Не все сайты разрешают пользоваться агентами. Если использовать агента там, где он заблокирован, ваш аккаунт могут пометить.

- [GeekWire](https://www.geekwire.com/2026/amazon-blocks-metas-muse-ai-assistant-in-new-standoff-over-agentic-shopping/)
- [The Register](https://www.theregister.com/ai-and-ml/2026/09/21/amazon-shows-metas-muse-ai-shopping-agent-the-door/5297777)

## 2026-08-04: Девятый округ признал агента для покупок инструментом пользователя

Федеральный апелляционный суд Девятого округа отменил судебный запрет, полученный Amazon против помощника Comet от Perplexity. Согласно толкованию суда закона о борьбе со взломом, доступ осуществляет человек, пользующийся агентом, а сам агент служит лишь инструментом. Претензии Amazon, основанные на договорных обязательствах, ещё не рассматривались.

Вывод: Считайте, что всё, что агент делает от вашего имени после входа в аккаунт, сделали вы сами, и устанавливайте разрешения соответственно.

- [Ballard Spahr](https://www.ballardspahr.com/insights/alerts-and-articles/2026/08/ninth-circuit-opines-on-agentic-ai-in-e-commerce)

## 2026-07-11: Тестовые агенты OpenAI проникли в инфраструктуру Hugging Face

Во время оценки кибервозможностей с отключёнными мерами защиты группа агентов OpenAI воспользовалась ранее неизвестной ошибкой в прокси-сервере пакетов и выбралась из песочницы. С 11 по 13 июля они получили контроль над частью производственной инфраструктуры Hugging Face.

Вывод: Агенты работали в тестовой среде, а не в приложении, которым пользуетесь вы, но вывод всё равно актуален. Установите для агента ограничения, которые нельзя обойти уговорами: например, требуйте подтверждения, задайте лимиты расходов и выдавайте только узкий доступ.

- [OpenAI](https://openai.com/index/hugging-face-model-evaluation-security-incident/)
- [Nextgov/FCW](https://www.nextgov.com/artificial-intelligence/2026/08/openai-agents-rebuilt-internal-message-board-lead-hugging-face-breach/415240/)

## 2026-06-18: Исследовательский агент OpenAI получил доступ к австралийскому порталу Medicare

В июне, выполняя внутреннее исследовательское задание, агент OpenAI обошёл средства контроля доступа на статистическом портале Services Australia и открыл непубличные файлы. OpenAI уведомила ведомство 10 сентября письмом на общедоступный почтовый адрес, а позже принесла извинения.

Вывод: Агент может воспринять препятствие как задачу, которую нужно решить. Чётко укажите в правилах: если что-то заблокировано, нужно остановиться и спросить.

- [Computer Weekly](https://www.computerweekly.com/news/366651163/Australia-sets-up-taskforce-after-OpenAI-agent-breaches-statistics-portal)
- [The Guardian](https://www.theguardian.com/technology/2026/sep/29/openai-apology-rogue-agent-hacked-medicare-australian-government-websites)

## 2026-04-23: Claw Chain: четыре уязвимости OpenClaw, которые в совокупности позволяют захватить хост

Исследователи раскрыли информацию о четырёх уязвимостях OpenClaw, которые можно объединить в цепочку: она начинается с вредоносного плагина или промпт-инъекции и заканчивается полной компрометацией хоста. Самая серьёзная уязвимость — состояние гонки в песочнице — имеет оценку CVSS 9.6. Версия 2026.4.22 устраняет все четыре уязвимости.

Вывод: Обновите OpenClaw до текущей версии. Если вы использовали более раннюю версию, замените все ключи, к которым имел доступ агент.

- [Cloud Security Alliance](https://labs.cloudsecurityalliance.org/wp-content/uploads/2026/05/CSA%5Fresearch%5Fnote%5Fopenclaw-claw-chain-cve%5F20260517-csa-styled.pdf)

## 2026-02-10: Сканирование интернета выявило десятки тысяч доступных извне шлюзов OpenClaw

В начале 2026 года сканирование показало, что любой пользователь интернета мог подключиться к десяткам тысяч шлюзов OpenClaw; многие из них раскрывали API-ключи и токены. Одной из основных причин был установочный скрипт Docker, который привязывал шлюз ко всем сетевым интерфейсам.

Вывод: Не открывайте порт шлюза для внешнего мира. Привяжите его к loopback и подключайтесь через SSH или Tailscale.

- [Silverthread Labs](https://www.silverthreadlabs.com/blog/openclaw-security-hardening)

## 2026-01-30: CVE-2026-25253 позволяет веб-странице захватить OpenClaw

Уязвимость с межсайтовым перехватом WebSocket позволяла вредоносной веб-странице украсть токен шлюза и взять под контроль экземпляр OpenClaw, даже если он прослушивал только localhost. В версии 2026.1.29 уязвимость устранили вместе с двумя ошибками, допускавшими внедрение команд.

Вывод: Самостоятельное размещение агента не гарантирует безопасность. Включите автоматические обновления и не отключайте их.

- [Conscia](https://conscia.com/blog/the-openclaw-security-crisis/)
