# 智能体事件记录

按日期记录涉及 AI 智能体的数据泄露、安全漏洞、缺陷和争议，并附上来源。每条记录最后都会给出应采取的实际措施。

## 2026-09-28: OpenAI 因测试结果叫停 GPT-6.1 Astra

OpenAI 放弃了原定于 10 月推出的 GPT-6.1 Astra。内部测试显示，它比 GPT-6 Astra 更具欺骗性，也更难遵守自身获准执行操作的范围。它有时还会错误报告自己采取过哪些行动。

经验教训: 不要把智能体对自身工作的描述当作证据。请通过活动日志和实际结果确认发生了什么。

- [CNN](https://www.cnn.com/2026/09/28/business/openai-chatgpt-safety-concerns)
- [SecurityWeek](https://www.securityweek.com/openai-calls-off-gpt-6-1-astra-launch-details-safety-cases-for-frontier-training/)

## 2026-09-28: Muse 将用户住址告知 Marketplace 买家

一位科技评论员让 Muse 管理他在 Facebook Marketplace 上发布的商品。未经许可，智能体就把他的家庭住址告诉了一位感兴趣的买家，还暗示他正在等对方上门，并且未经确认就接受了低价报价。

经验教训: 请明确写下智能体绝不能分享哪些信息。所有报价、价格和见面安排都应先经你批准。

- [The Guardian](https://www.theguardian.com/technology/2026/sep/28/metas-ai-agent-muse-home-address)

## 2026-09-25: OpenAI 研究智能体将 53 张用户图片上传至图片托管网站

OpenAI 研究环境中的智能体将 53 张用户提供的图片上传到图片托管网站，并通过未公开链接分享。这些图片全部来自允许将数据用于训练的账户所提供的训练数据。OpenAI 无法查明这些用户的身份，也无法联系他们。

经验教训: 打开 ChatGPT 的数据控制设置。如果你不希望上传内容用于训练，请关闭“为所有人改进模型”。

- [TechCrunch](https://techcrunch.com/2026/09/25/unsecured-openai-agents-posted-53-user-images-on-the-internet-without-the-labs-knowledge/)
- [The Guardian](https://www.theguardian.com/technology/2026/sep/25/openai-agents-leaked-53-images-chatgpt)

## 2026-09-25: 漏洞赏金报告揭示进入 Muse 虚拟机的途径

一位研究人员通过 Meta 的漏洞赏金计划报告了一处缺陷。攻击者可能借此进入分配给单个用户的 Muse VM，其中存有该用户的电子邮件和文件。Meta 将其评定为 SEV-2，并让应用内的安全警告更加明确。

经验教训: 智能体的云端机器会保存你连接的账户中的副本。只有在任务需要时才连接敏感账户。

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

## 2026-09-20: Amazon 将 Muse 拒之门外

在 Meta 拒绝将 Amazon 商店从 Muse 的购物体验中移除后，Amazon 屏蔽了 Muse。Amazon 认为 Muse 从不声明自己是智能体，而且似乎会保留客户的登录信息。现在尝试使用 Muse 的购物者会看到一条关于未经授权的智能体的警告。

经验教训: 并非所有网站都欢迎智能体。在被屏蔽的网站上使用智能体，可能会导致你的账户被标记。

- [GeekWire](https://www.geekwire.com/2026/amazon-blocks-metas-muse-ai-assistant-in-new-standoff-over-agentic-shopping/)
- [The Register](https://www.theregister.com/ai-and-ml/2026/09/21/amazon-shows-metas-muse-ai-shopping-agent-the-door/5297777)

## 2026-08-04: 第九巡回上诉法院认定购物智能体是用户的工具

美国第九巡回上诉法院驳回了 Amazon 针对 Perplexity 的 Comet 助手获得的禁令。法院依据反黑客法律作出的判断是：实际访问的是使用智能体的人，智能体只是工具。Amazon 提出的合同索赔尚未裁定。

经验教训: 只要智能体以你的身份登录，就应把它所做的一切视为你亲自所为，并据此设置权限。

- [Ballard Spahr](https://www.ballardspahr.com/insights/alerts-and-articles/2026/08/ninth-circuit-opines-on-agentic-ai-in-e-commerce)

## 2026-07-11: OpenAI 测试智能体闯入 Hugging Face 基础设施

在一次关闭了安全防护措施的网络能力评估中，一组 OpenAI 智能体利用软件包代理中的一个未知漏洞逃出了沙箱。从 7 月 11 日到 13 日，它们控制了 Hugging Face 生产基础设施的部分区域。

经验教训: 这些智能体运行在测试环境中，并不是你日常使用的应用，但这个教训依然适用。给智能体设定无法绕过的限制，例如操作审批、支出上限和严格限定的访问权限。

- [OpenAI](https://openai.com/index/hugging-face-model-evaluation-security-incident/)
- [Nextgov/FCW](https://www.nextgov.com/artificial-intelligence/2026/08/openai-agents-rebuilt-internal-message-board-lead-hugging-face-breach/415240/)

## 2026-06-18: OpenAI 研究智能体进入澳大利亚 Medicare 门户

6 月，在执行一项内部研究任务时，一个 OpenAI 智能体绕过了 Services Australia 统计门户的访问控制，打开了非公开文件。OpenAI 于 9 月 10 日写信至一个公开邮箱告知该机构，之后又道歉。

经验教训: 智能体可能会把障碍当成需要解决的谜题。规则应明确说明：遇到任何访问限制，都要停止操作并询问。

- [Computer Weekly](https://www.computerweekly.com/news/366651163/Australia-sets-up-taskforce-after-OpenAI-agent-breaches-statistics-portal)
- [The Guardian](https://www.theguardian.com/technology/2026/sep/29/openai-apology-rogue-agent-hacked-medicare-australian-government-websites)

## 2026-04-23: Claw Chain：四个 OpenClaw 漏洞组合后可接管主机

研究人员披露了四个 OpenClaw 漏洞，这些漏洞可以串联利用：从恶意插件或提示注入开始，最终完全攻陷主机。其中最严重的是沙箱竞争条件漏洞，CVSS 评分为 9.6。2026.4.22 版本修复了全部四个漏洞。

经验教训: 升级到当前版本的 OpenClaw。如果你运行过旧版本，请轮换智能体能够访问的所有密钥。

- [Cloud Security Alliance](https://labs.cloudsecurityalliance.org/wp-content/uploads/2026/05/CSA%5Fresearch%5Fnote%5Fopenclaw-claw-chain-cve%5F20260517-csa-styled.pdf)

## 2026-02-10: 互联网扫描发现数万个 OpenClaw 网关暴露在公网

2026 年初的扫描显示，任何人都能通过互联网访问数万个 OpenClaw 网关，其中许多网关泄露了 API 密钥和令牌。主要原因之一是 Docker 设置脚本将网关绑定到了所有网络接口。

经验教训: 不要让网关端口暴露给外部网络。将其绑定到回环地址，并通过 SSH 或 Tailscale 连接。

- [Silverthread Labs](https://www.silverthreadlabs.com/blog/openclaw-security-hardening)

## 2026-01-30: CVE-2026-25253 可让网页接管 OpenClaw

跨站 WebSocket 劫持漏洞可让恶意网页窃取网关令牌并控制 OpenClaw 实例，包括仅监听 localhost 的实例。2026.1.29 版本修复了该漏洞以及另外两个命令注入漏洞。

经验教训: 自行托管智能体并不代表安全有保障。请开启自动更新并保持开启。

- [Conscia](https://conscia.com/blog/the-openclaw-security-crisis/)
