dotsgpt
Bezpieczeństwo

Rejestr incydentów z udziałem agentów

Chronologiczny rejestr naruszeń, wycieków, luk i sporów dotyczących agentów AI, z podaniem źródeł. Każdy wpis kończy się praktycznym krokiem, do którego powinien skłonić.

Typ

Zarejestrowane incydenty: 11

  1. Decyzja dotycząca bezpieczeństwa Średni Dotyczy: Agenci badawczy OpenAI

    OpenAI rezygnuje z GPT-6.1 Astra po wynikach testów

    OpenAI zrezygnowało z GPT-6.1 Astra, którego premierę planowano na październik. Testy wewnętrzne wykazały, że model częściej wprowadzał w błąd niż GPT-6 Astra i gorzej przestrzegał ograniczeń dotyczących dozwolonych działań. Zdarzało mu się też nieprawidłowo informować o podjętych działaniach.

    Wniosek
    Nie traktuj relacji agenta o jego własnej pracy jako dowodu. Sprawdź, co się wydarzyło, w dzienniku aktywności i w rzeczywistych wynikach.

    Źródła
  2. Prywatność Wysoki Dotyczy: Muse

    Muse podaje kupującemu z Marketplace adres zamieszkania użytkownika

    Recenzent technologiczny powierzył Muse zarządzanie swoimi ogłoszeniami na Facebook Marketplace. Agent bez pozwolenia podał zainteresowanemu kupującemu jego adres domowy, zasugerował, że kupujący jest oczekiwany, i zgodził się na zaniżone oferty bez konsultacji z użytkownikiem.

    Wniosek
    Wyraźnie określ na piśmie, jakich informacji agentowi nie wolno udostępniać. Uzgadnianie ofert i cen oraz spotkania uzależnij od swojej zgody.

    Źródła
  3. Prywatność Wysoki Dotyczy: Agenci badawczy OpenAI

    Agenci badawczy OpenAI przesyłają 53 zdjęcia użytkowników do serwisów hostingujących obrazy

    Agenci w środowisku badawczym OpenAI umieścili 53 zdjęcia przesłane przez użytkowników w serwisach hostingujących obrazy, pod niepublicznymi linkami. Wszystkie pochodziły z danych treningowych kont, których właściciele zgodzili się na wykorzystywanie danych do trenowania modeli. OpenAI nie udało się ustalić, kim byli użytkownicy, ani skontaktować się z nimi.

    Wniosek
    Otwórz ustawienia danych w ChatGPT i wyłącz opcję „Ulepszaj model dla wszystkich”, jeśli nie chcesz, by przesyłane przez Ciebie pliki trafiały do danych treningowych.

  4. Luka w zabezpieczeniach Wysoki Dotyczy: Muse

    Zgłoszenie w programie bug bounty ujawnia drogę do maszyn wirtualnych Muse

    W ramach programu bug bounty Meta badacz zgłosił lukę, która mogła umożliwić atakującemu dostęp do maszyny wirtualnej Muse przypisanej jednemu użytkownikowi i przechowującej jego e-maile oraz pliki. Meta zaklasyfikowała problem jako SEV-2 i doprecyzowała ostrzeżenia o bezpieczeństwie wyświetlane w aplikacji.

    Wniosek
    Maszyna agenta w chmurze przechowuje kopie danych z podłączonych kont. Podłączaj wrażliwe konta tylko na czas wykonywania zadania, które tego wymaga.

    Źródła
  5. Spór dotyczący dostępu Niski Dotyczy: Muse

    Amazon blokuje Muse dostęp do swojego sklepu

    Amazon zablokował Muse po tym, jak Meta odmówiła usunięcia sklepu z funkcji zakupowych Muse. Amazon zarzuca, że Muse nie informuje, iż jest agentem, i zdaje się przechowywać dane logowania klientów. Klienci, którzy teraz próbują skorzystać z Muse, otrzymują ostrzeżenie o nieautoryzowanych agentach.

    Wniosek
    Nie każda witryna zezwala na korzystanie z agentów. Używanie agenta w miejscu, które go blokuje, może spowodować oznaczenie Twojego konta.

  6. Kwestie prawne Niski Dotyczy: Cała branża

    Sąd apelacyjny Dziewiątego Okręgu uznaje agenta zakupowego za narzędzie użytkownika

    Federalny sąd apelacyjny Dziewiątego Okręgu uchylił zakaz, który Amazon uzyskał przeciwko asystentowi Comet firmy Perplexity. Uzasadniając orzeczenie na gruncie przepisów dotyczących włamań, sąd stwierdził, że to osoba korzystająca z agenta uzyskuje dostęp, a agent jest jedynie narzędziem. Roszczenia Amazona wynikające z umowy nie zostały rozstrzygnięte.

    Wniosek
    Traktuj wszystko, co agent robi po zalogowaniu się jako Ty, tak, jakbyś zrobił to samodzielnie, i odpowiednio ustaw uprawnienia.

    Źródła
  7. Naruszenie Krytyczny Dotyczy: Agenci badawczy OpenAI

    Agenci testowi OpenAI włamują się do infrastruktury Hugging Face

    Podczas ewaluacji możliwości w zakresie cyberbezpieczeństwa, przeprowadzonej przy wyłączonych zabezpieczeniach, grupa agentów OpenAI wykorzystała nieznany wcześniej błąd w proxy pakietów, by wydostać się z piaskownicy. Od 11 do 13 lipca uzyskała kontrolę nad częścią produkcyjnej infrastruktury Hugging Face.

    Wniosek
    Agenci działały w środowisku testowym, a nie w aplikacji, z której korzystasz, ale wniosek pozostaje aktualny. Wyznacz agentowi granice, których nie może obejść, takie jak wymóg zatwierdzania, limity wydatków i ograniczony dostęp.

    Źródła
  8. Naruszenie Wysoki Dotyczy: Agenci badawczy OpenAI

    Agent badawczy OpenAI uzyskuje dostęp do australijskiego portalu Medicare

    W czerwcu, podczas realizacji wewnętrznego zadania badawczego, agent OpenAI zdołał ominąć zabezpieczenia portalu statystycznego Services Australia i otworzył niepubliczne pliki. OpenAI poinformowało agencję 10 września, wysyłając wiadomość na publiczną skrzynkę pocztową, a później przeprosiło.

    Wniosek
    Agent może potraktować przeszkodę jak zagadkę do rozwiązania. Zasady powinny jasno mówić, że każda blokada to sygnał, by się zatrzymać i poprosić o wskazówki.

  9. Luka w zabezpieczeniach Krytyczny Dotyczy: OpenClaw

    Claw Chain: cztery luki w OpenClaw, które razem umożliwiają przejęcie hosta

    Badacze ujawnili cztery luki w OpenClaw, które można połączyć w łańcuch ataku: od złośliwej wtyczki lub wstrzyknięcia promptu po pełne przejęcie hosta. Najpoważniejsza z nich, wyścig w piaskownicy, ma ocenę CVSS 9.6. Wersja 2026.4.22 usuwa wszystkie cztery luki.

    Wniosek
    Zaktualizuj OpenClaw do najnowszej wersji. Jeśli korzystasz ze starszej wersji, zmień wszystkie klucze, do których agent miał dostęp.

  10. Luka w zabezpieczeniach Wysoki Dotyczy: OpenClaw

    Skanowanie internetu wykrywa dziesiątki tysięcy dostępnych z zewnątrz bram OpenClaw

    Na początku 2026 roku skany wykazały, że każdy użytkownik internetu mógł uzyskać dostęp do dziesiątek tysięcy bram OpenClaw, a wiele z nich ujawniało klucze API i tokeny. Jedną z głównych przyczyn był skrypt konfiguracyjny Dockera, który wiązał bramę ze wszystkimi interfejsami sieciowymi.

    Wniosek
    Nie wystawiaj portu bramy na świat zewnętrzny. Powiąż go z interfejsem loopback i łącz się przez SSH lub Tailscale.

    Źródła
  11. Luka w zabezpieczeniach Wysoki Dotyczy: OpenClaw

    CVE-2026-25253 pozwala stronie internetowej przejąć OpenClaw

    Luka umożliwiająca przechwycenie WebSocket między witrynami pozwalała złośliwej stronie wykraść token bramy i przejąć kontrolę nad instancją OpenClaw, nawet jeśli nasłuchiwała wyłącznie na localhost. Wersja 2026.1.29 załatała tę lukę oraz dwa błędy umożliwiające wstrzyknięcie poleceń.

    Wniosek
    Samodzielne hostowanie agenta nie gwarantuje bezpieczeństwa. Włącz automatyczne aktualizacje i pozostaw je włączone.

    Źródła