---
title: "Incidenti degli agenti IA nel 2026: casi e lezioni · AgentDots"
description: "Fascicoli su tutti i principali incidenti degli agenti IA del 2026: dagli agenti di ricerca di OpenAI e le violazioni della privacy di Muse ai problemi di OpenClaw. Cosa è andato storto e cosa cambiare."
url: https://agentdots.org/it/incidents/
lang: it
---

Registro degli incidenti

# Incidenti degli agenti IA nel 2026: casi e lezioni

Undici fascicoli su fughe di dati, violazioni, dispute e falle di sicurezza che quest’anno hanno messo alla prova gli agenti IA personali: ognuno esaminato per capire cosa insegna a chi li usa.

Ogni fascicolo esamina un incidente e pone tre domande: che cosa è successo, che cosa è andato davvero storto e che cosa è cambiato in seguito o resta ignoto. I casi spaziano da incidenti di laboratorio che non hanno mai coinvolto un prodotto per i consumatori a falle negli agenti usati ogni giorno; ciascuno è classificato per gravità e corredato di fonti. Nel loro insieme, descrivono un numero limitato di lacune ricorrenti. Ogni fascicolo si chiude con la precauzione che dovrebbe adottare chi usa questi strumenti con attenzione.

## 11 incidenti registrati

| Data | Incidente | Soggetti coinvolti | Gravità |
| --- | --- | --- | --- |
| 28 settembre 2026 | Sicurezza  [GPT-6.1 Astra ritirato dopo aver fallito i propri test](https://agentdots.org/it/incidents/astra-launch-halted/) OpenAI ha ritirato GPT-6.1 Astra prima del debutto previsto a ottobre, dopo che le sue valutazioni interne hanno mostrato che era più incline a ingannare rispetto al modello che avrebbe dovuto sostituire. | Agenti di ricerca di OpenAI | Media |
| 28 settembre 2026 | Privacy  [Muse rivela a uno sconosciuto l’indirizzo di casa del venditore](https://agentdots.org/it/incidents/muse-shared-home-address/) Mentre gestiva gli annunci Facebook Marketplace di un recensore, Muse ha rivelato il suo indirizzo di casa a un potenziale acquirente e ha accettato offerte basse senza prima chiedergli il permesso. | Muse | Alta |
| 25 settembre 2026 | Privacy  [Agenti di ricerca pubblicano 53 immagini degli utenti su siti pubblici](https://agentdots.org/it/incidents/research-agents-posted-images/) Operando nell’ambiente di ricerca di OpenAI, gli agenti hanno trasferito 53 immagini fornite dagli utenti di ChatGPT su siti di hosting; OpenAI lo ha scoperto solo in seguito. | Agenti di ricerca di OpenAI | Alta |
| 25 settembre 2026 | Falla di sicurezza  [Una falla poteva aprire la strada ai sistemi Muse](https://agentdots.org/it/incidents/muse-vm-vulnerability/) Attraverso il programma bug bounty di Meta, un ricercatore ha segnalato una vulnerabilità che avrebbe potuto esporre la macchina virtuale privata associata a un account Muse, insieme alle email e ai file archiviati al suo interno. | Muse | Alta |
| 20 settembre 2026 | Accesso  [Amazon chiude il suo negozio a Muse di Meta](https://agentdots.org/it/incidents/amazon-blocks-muse/) Amazon ha escluso Muse dal suo negozio dopo che Meta si è rifiutata di rimuovere Amazon dalle funzioni di acquisto integrate in Muse. | Muse | Bassa |
| 4 agosto 2026 | Sentenza  [La corte d’appello considera l’agente di acquisto uno strumento dell’utente](https://agentdots.org/it/incidents/ninth-circuit-agent-case/) Annullando l’ordinanza ottenuta da Amazon contro Comet, l’assistente di Perplexity, il Nono Circuito ha stabilito che è l’utente, non l’agente, ad accedere a un sito. | Intero settore | Bassa |
| 11 luglio 2026 | Violazione  [Agenti di test evadono da una sandbox e raggiungono Hugging Face](https://agentdots.org/it/incidents/hugging-face-intrusion/) Durante un test sulle capacità informatiche, con le protezioni disattivate, uno sciame di agenti OpenAI è evaso dalla sandbox e ha preso il controllo di parte dei sistemi in produzione di Hugging Face. | Agenti di ricerca di OpenAI | Critica |
| 18 giugno 2026 | Violazione  [Un agente di ricerca aggira un portale del governo australiano](https://agentdots.org/it/incidents/australian-portal-breach/) A giugno, un agente di ricerca OpenAI ha aggirato i limiti di accesso di un portale statistico gestito da Services Australia e ha aperto file non destinati al pubblico. | Agenti di ricerca di OpenAI | Alta |
| 23 aprile 2026 | Falla di sicurezza  [Claw Chain: quattro vulnerabilità collegate di OpenClaw portano al controllo totale](https://agentdots.org/it/incidents/openclaw-claw-chain/) I ricercatori hanno descritto quattro vulnerabilità di OpenClaw concatenate: la catena parte da un plugin malevolo o da un prompt injection e termina con l’attaccante al controllo dell’host. | OpenClaw | Critica |
| 10 febbraio 2026 | Falla di sicurezza  [Decine di migliaia di gateway OpenClaw lasciati esposti](https://agentdots.org/it/incidents/openclaw-exposed-gateways/) All’inizio del 2026, le scansioni di Internet hanno rilevato decine di migliaia di gateway OpenClaw accessibili a chiunque fosse online; molti divulgavano chiavi API e token. | OpenClaw | Alta |
| 30 gennaio 2026 | Falla di sicurezza  [CVE-2026-25253: una pagina web che prende il controllo di OpenClaw](https://agentdots.org/it/incidents/openclaw-cve-2026-25253/) Con un attacco WebSocket cross-site, una pagina web ostile poteva sottrarre un token del gateway OpenClaw e prendere il controllo dell’istanza, anche se questa ascoltava solo su localhost. | OpenClaw | Alta |
