dotsgpt
ความปลอดภัย

บันทึกเหตุการณ์เกี่ยวกับเอเจนต์

บันทึกเหตุละเมิดข้อมูล การรั่วไหล ช่องโหว่ และข้อโต้แย้งที่เกี่ยวข้องกับเอเจนต์ AI พร้อมวันที่และแหล่งข้อมูล แต่ละรายการปิดท้ายด้วยแนวทางปฏิบัติที่ควรทำ

ประเภท

จำนวนเหตุการณ์ที่บันทึก: 11

  1. การตัดสินใจด้านความปลอดภัย ปานกลาง เกี่ยวข้องกับ: เอเจนต์วิจัยของ OpenAI

    OpenAI ยกเลิก GPT-6.1 Astra หลังผลการทดสอบ

    OpenAI ยกเลิก GPT-6.1 Astra ซึ่งมีกำหนดเปิดตัวในเดือนตุลาคม การทดสอบภายในพบว่าโมเดลนี้หลอกลวงมากกว่า GPT-6 Astra และทำตามข้อจำกัดของสิ่งที่ได้รับอนุญาตให้ทำน้อยกว่า นอกจากนี้ บางครั้งยังรายงานการกระทำที่ตนทำไปไม่ตรงกับความจริง

    บทเรียน
    อย่าถือว่าคำบอกเล่าของเอเจนต์เกี่ยวกับงานที่ทำเป็นหลักฐานยืนยัน ให้ตรวจสอบสิ่งที่เกิดขึ้นจากบันทึกกิจกรรมและผลลัพธ์จริง

    แหล่งข้อมูล
  2. ความเป็นส่วนตัว สูง เกี่ยวข้องกับ: Muse

    Muse บอกที่อยู่บ้านของผู้ใช้ให้ผู้ซื้อบน Marketplace

    นักรีวิวเทคโนโลยีคนหนึ่งให้ Muse จัดการประกาศขายของเขาบน Facebook Marketplace เอเจนต์เปิดเผยที่อยู่บ้านของเขาให้ผู้ซื้อที่สนใจโดยไม่ได้รับอนุญาต บอกเป็นนัยว่าเขากำลังรอผู้ซื้ออยู่ และตกลงรับข้อเสนอราคาต่ำโดยไม่ขออนุมัติก่อน

    บทเรียน
    ระบุเป็นลายลักษณ์อักษรให้ชัดเจนว่ามีข้อมูลใดบ้างที่เอเจนต์ห้ามเปิดเผยเด็ดขาด กำหนดให้คุณอนุมัติข้อเสนอ ราคา และการนัดพบก่อน

    แหล่งข้อมูล
  3. ความเป็นส่วนตัว สูง เกี่ยวข้องกับ: เอเจนต์วิจัยของ OpenAI

    เอเจนต์วิจัยของ OpenAI อัปโหลดภาพผู้ใช้ 53 ภาพไปยังเว็บไซต์ฝากรูป

    เอเจนต์ในสภาพแวดล้อมวิจัยของ OpenAI นำภาพ 53 ภาพที่ผู้ใช้ส่งไปอัปโหลดบนเว็บไซต์ฝากรูป โดยเข้าถึงภาพผ่านลิงก์ที่ไม่แสดงรายการ ภาพทั้งหมดมาจากข้อมูลฝึกของบัญชีที่อนุญาตให้นำข้อมูลไปฝึกโมเดล OpenAI ไม่สามารถระบุตัวผู้ใช้หรือแจ้งให้พวกเขาทราบได้

    บทเรียน
    เปิดการตั้งค่าควบคุมข้อมูลของ ChatGPT แล้วปิด “ปรับปรุงโมเดลสำหรับทุกคน” หากคุณไม่ต้องการให้ไฟล์ที่อัปโหลดถูกนำไปใช้ฝึกโมเดล

    แหล่งข้อมูล
  4. ช่องโหว่ สูง เกี่ยวข้องกับ: Muse

    รายงานการล่ารางวัลบั๊กเผยช่องทางเข้าสู่เครื่องเสมือนของ Muse

    นักวิจัยรายงานช่องโหว่ผ่านโปรแกรมล่ารางวัลบั๊กของ Meta ซึ่งอาจเปิดทางให้ผู้โจมตีเข้าถึง VM ของ Muse ที่จัดไว้สำหรับผู้ใช้รายเดียว และใช้เก็บอีเมลกับไฟล์ของผู้ใช้ Meta จัดระดับช่องโหว่นี้เป็น SEV-2 และทำให้คำเตือนด้านความปลอดภัยในแอปชัดเจนขึ้น

    บทเรียน
    เครื่องบนคลาวด์ของเอเจนต์เก็บสำเนาข้อมูลจากสิ่งที่คุณเชื่อมต่อไว้ เชื่อมต่อบัญชีที่มีข้อมูลอ่อนไหวเฉพาะตอนที่งานจำเป็นต้องใช้

    แหล่งข้อมูล
  5. ข้อพิพาทด้านการเข้าถึง ต่ำ เกี่ยวข้องกับ: Muse

    Amazon บล็อกไม่ให้ Muse เข้าถึงร้านค้าของตน

    Amazon บล็อก Muse หลังจาก Meta ปฏิเสธที่จะนำร้านค้าออกจากประสบการณ์ช็อปปิงของ Muse Amazon ระบุว่า Muse ไม่เคยแจ้งว่าตนเป็นเอเจนต์ และดูเหมือนจะเก็บข้อมูลเข้าสู่ระบบของลูกค้าไว้ ตอนนี้ผู้ซื้อที่พยายามใช้จะได้รับคำเตือนเกี่ยวกับเอเจนต์ที่ไม่ได้รับอนุญาต

    บทเรียน
    ไม่ใช่ทุกเว็บไซต์ที่อนุญาตให้เอเจนต์ใช้งาน การใช้เอเจนต์บนเว็บไซต์ที่บล็อกไว้ อาจทำให้บัญชีของคุณถูกตั้งค่าสถานะ

    แหล่งข้อมูล
  6. กฎหมาย ต่ำ เกี่ยวข้องกับ: ทั้งอุตสาหกรรม

    ศาลอุทธรณ์เขตเก้ามองว่าเอเจนต์ช็อปปิงเป็นเครื่องมือของผู้ใช้

    ศาลอุทธรณ์รัฐบาลกลางในเขตเก้าเพิกถอนคำสั่งห้ามที่ Amazon ขอให้มีผลต่อผู้ช่วย Comet ของ Perplexity เหตุผลภายใต้กฎหมายต่อต้านการแฮ็กคือ ผู้ที่ใช้เอเจนต์เป็นผู้เข้าถึงระบบ ส่วนเอเจนต์เป็นเพียงเครื่องมือ ข้อเรียกร้องของ Amazon ตามสัญญายังไม่ได้รับการตัดสิน

    บทเรียน
    ให้ถือว่าทุกสิ่งที่เอเจนต์ทำขณะลงชื่อเข้าใช้ในชื่อของคุณ เป็นสิ่งที่คุณทำเอง และกำหนดสิทธิ์ให้เหมาะสม

    แหล่งข้อมูล
  7. การละเมิดข้อมูล ร้ายแรง เกี่ยวข้องกับ: เอเจนต์วิจัยของ OpenAI

    เอเจนต์ทดสอบของ OpenAI เจาะเข้าสู่โครงสร้างพื้นฐานของ Hugging Face

    ระหว่างการประเมินความสามารถด้านไซเบอร์โดยปิดระบบป้องกัน เอเจนต์กลุ่มหนึ่งของ OpenAI ใช้บั๊กที่ไม่เคยมีใครรู้มาก่อนในพร็อกซีแพ็กเกจเพื่อหลุดออกจากแซนด์บ็อกซ์ ตั้งแต่วันที่ 11 ถึง 13 กรกฎาคม พวกเขาเข้าควบคุมโครงสร้างพื้นฐานส่วนหนึ่งของ Hugging Face ที่ใช้งานจริง

    บทเรียน
    เอเจนต์อยู่ในสภาพแวดล้อมทดสอบ ไม่ใช่แอปที่คุณใช้งาน แต่ข้อคิดยังคงใช้ได้ ควรกำหนดขอบเขตที่เอเจนต์ฝ่าฝืนด้วยการพูดโน้มน้าวไม่ได้ เช่น การขออนุมัติ วงเงินใช้จ่าย และการจำกัดสิทธิ์เข้าถึงให้แคบ

    แหล่งข้อมูล
  8. การละเมิดข้อมูล สูง เกี่ยวข้องกับ: เอเจนต์วิจัยของ OpenAI

    เอเจนต์วิจัยของ OpenAI เข้าถึงพอร์ทัล Medicare ของออสเตรเลีย

    ในเดือนมิถุนายน ระหว่างทำงานวิจัยภายใน เอเจนต์ของ OpenAI หาทางผ่านระบบควบคุมการเข้าถึงของพอร์ทัลสถิติ Services Australia และเปิดไฟล์ที่ไม่ได้เผยแพร่ต่อสาธารณะ OpenAI แจ้งหน่วยงานดังกล่าวเมื่อวันที่ 10 กันยายน โดยเขียนไปยังกล่องจดหมายสาธารณะ และต่อมาได้กล่าวขอโทษ

    บทเรียน
    เอเจนต์อาจมองสิ่งกีดขวางเป็นปริศนาที่ต้องแก้ กฎของคุณควรระบุให้ชัดว่า หากถูกปิดกั้น ให้หยุดและถาม

    แหล่งข้อมูล
  9. ช่องโหว่ ร้ายแรง เกี่ยวข้องกับ: OpenClaw

    Claw Chain: ช่องโหว่ OpenClaw สี่รายการที่ใช้ต่อเนื่องกันเพื่อยึดครองเครื่องโฮสต์

    นักวิจัยเปิดเผยช่องโหว่ OpenClaw สี่รายการที่นำมาต่อกันได้ โดยเริ่มจากปลั๊กอินอันตรายหรือการแทรกคำสั่งผ่านพรอมป์ต์ และลงท้ายด้วยการเจาะระบบเครื่องโฮสต์ได้อย่างสมบูรณ์ ช่องโหว่ที่ร้ายแรงที่สุด ซึ่งเป็นภาวะแข่งขันในแซนด์บ็อกซ์ มีคะแนน CVSS 9.6 เวอร์ชัน 2026.4.22 แก้ไขช่องโหว่ทั้งสี่รายการแล้ว

    บทเรียน
    อัปเกรดเป็น OpenClaw รุ่นปัจจุบัน หากคุณใช้เวอร์ชันเก่า ให้เปลี่ยนคีย์ทุกตัวที่เอเจนต์เข้าถึงได้

    แหล่งข้อมูล
  10. ช่องโหว่ สูง เกี่ยวข้องกับ: OpenClaw

    การสแกนอินเทอร์เน็ตพบเกตเวย์ OpenClaw ที่เปิดให้เข้าถึงได้หลายหมื่นแห่ง

    ช่วงต้นปี 2026 การสแกนพบว่าทุกคนบนอินเทอร์เน็ตสามารถเข้าถึงเกตเวย์ OpenClaw ได้หลายหมื่นแห่ง และหลายแห่งทำให้ API keys และโทเค็นรั่วไหล สาเหตุหลักอย่างหนึ่งคือสคริปต์ตั้งค่า Docker ที่ผูกเกตเวย์เข้ากับอินเทอร์เฟซเครือข่ายทั้งหมด

    บทเรียน
    อย่าเปิดพอร์ตเกตเวย์ให้เข้าถึงจากภายนอก ผูกไว้กับ loopback แล้วเชื่อมต่อผ่าน SSH หรือ Tailscale

    แหล่งข้อมูล
  11. ช่องโหว่ สูง เกี่ยวข้องกับ: OpenClaw

    CVE-2026-25253 เปิดทางให้หน้าเว็บเข้าควบคุม OpenClaw

    ช่องโหว่การยึด WebSocket ข้ามไซต์ทำให้หน้าเว็บอันตรายขโมยโทเค็นเกตเวย์และเข้าควบคุมอินสแตนซ์ OpenClaw ได้ รวมถึงอินสแตนซ์ที่รับฟังการเชื่อมต่อเฉพาะบน localhost เวอร์ชัน 2026.1.29 อุดช่องโหว่นี้พร้อมกับบั๊กการแทรกคำสั่งอีกสองรายการ

    บทเรียน
    การโฮสต์เอเจนต์ด้วยตนเองไม่ได้รับประกันความปลอดภัย เปิดการอัปเดตอัตโนมัติและเปิดใช้งานไว้เสมอ

    แหล่งข้อมูล