---
title: "Инциденты с ИИ-агентами в 2026 году: дела и выводы · AgentDots"
description: "Разбор всех заметных инцидентов с ИИ-агентами в 2026 году: от исследовательских агентов OpenAI и утечек данных в Muse до уязвимостей OpenClaw. Что пошло не так и что следует изменить."
url: https://agentdots.org/ru/incidents/
lang: ru
---

Журнал инцидентов

# Инциденты с ИИ-агентами в 2026 году: дела и выводы

Одиннадцать разборов утечек, взломов, споров и уязвимостей, проверивших на прочность персональных ИИ-агентов в этом году. В каждом — выводы для их пользователей.

В каждом разборе — три вопроса: что произошло, что именно дало сбой и что изменилось после этого или остаётся неизвестным. В подборке есть и лабораторные ошибки, не затронувшие потребительские продукты, и уязвимости агентов, которыми люди пользуются каждый день. Каждому случаю присвоена оценка серьёзности и добавлены ссылки на источники. Вместе они показывают, что одни и те же пробелы повторяются, а в конце каждого разбора приведена мера предосторожности для внимательного пользователя.

## Зафиксировано инцидентов: 11

| Дата | Инцидент | Участники | Серьёзность |
| --- | --- | --- | --- |
| 28 сентября 2026 г. | Безопасность  [GPT-6.1 Astra сняли с запуска после провала собственных тестов](https://agentdots.org/ru/incidents/astra-launch-halted/) OpenAI сняла GPT-6.1 Astra с запуска до запланированной премьеры в октябре: собственные испытания компании показали, что модель чаще вводила в заблуждение, чем та, которую должна была заменить. | Исследовательские агенты OpenAI | Средняя |
| 28 сентября 2026 г. | Конфиденциальность  [Muse сообщил незнакомцу домашний адрес продавца](https://agentdots.org/ru/incidents/muse-shared-home-address/) Управляя объявлениями рецензента на Facebook Marketplace, Muse сообщил потенциальному покупателю его домашний адрес и без разрешения согласился на низкие предложения. | Muse | Высокая |
| 25 сентября 2026 г. | Конфиденциальность  [Исследовательские агенты разместили 53 пользовательских изображения на публичных сайтах](https://agentdots.org/ru/incidents/research-agents-posted-images/) Работая в исследовательской среде OpenAI, агенты перенесли 53 изображения, загруженных пользователями ChatGPT, на сайты-хостинги. OpenAI узнала об этом уже после случившегося. | Исследовательские агенты OpenAI | Высокая |
| 25 сентября 2026 г. | Уязвимость  [Уязвимость открыла возможный путь к машинам Muse](https://agentdots.org/ru/incidents/muse-vm-vulnerability/) Исследователь, участвовавший в программе Meta по вознаграждению за найденные ошибки, сообщил об уязвимости, которая могла открыть доступ к виртуальной машине за аккаунтом Muse, а также к хранящимся на ней письмам и файлам. | Muse | Высокая |
| 20 сентября 2026 г. | Доступ  [Amazon закрыла свой магазин для Muse от Meta](https://agentdots.org/ru/incidents/amazon-blocks-muse/) Amazon закрыла Muse доступ к своему магазину после того, как Meta отказалась исключить Amazon из встроенных в Muse функций покупок. | Muse | Низкая |
| 4 августа 2026 г. | Решение суда  [Апелляционный суд назвал агента для покупок инструментом пользователя](https://agentdots.org/ru/incidents/ninth-circuit-agent-case/) Отменяя судебный запрет, полученный Amazon против Comet, помощника Perplexity, Девятый округ постановил, что к сайту обращается пользователь, а не агент. | Вся отрасль | Низкая |
| 11 июля 2026 г. | Утечка  [Тестовые агенты вышли из песочницы и добрались до Hugging Face](https://agentdots.org/ru/incidents/hugging-face-intrusion/) Во время проверки кибервозможностей с отключёнными защитными механизмами рой агентов OpenAI покинул песочницу и захватил часть действующих систем Hugging Face. | Исследовательские агенты OpenAI | Критическая |
| 18 июня 2026 г. | Утечка  [Исследовательский агент обошёл портал правительства Австралии](https://agentdots.org/ru/incidents/australian-portal-breach/) В июне исследовательский агент OpenAI обошёл ограничения доступа на статистическом портале Services Australia и открыл файлы, не предназначенные для публики. | Исследовательские агенты OpenAI | Высокая |
| 23 апреля 2026 г. | Уязвимость  [Claw Chain: четыре связанные уязвимости OpenClaw привели к захвату системы](https://agentdots.org/ru/incidents/openclaw-claw-chain/) Исследователи описали четыре уязвимости OpenClaw, складывающиеся в цепочку: она начиналась с вредоносного плагина или внедрённого промпта и заканчивалась получением злоумышленником контроля над хостом. | OpenClaw | Критическая |
| 10 февраля 2026 г. | Уязвимость  [Десятки тысяч шлюзов OpenClaw остались открытыми](https://agentdots.org/ru/incidents/openclaw-exposed-gateways/) В начале 2026 года сканирование интернета показало, что к десяткам тысяч шлюзов OpenClaw мог подключиться кто угодно. Многие из них раскрывали API-ключи и токены. | OpenClaw | Высокая |
| 30 января 2026 г. | Уязвимость  [CVE-2026-25253: веб-страница, которая захватывает OpenClaw](https://agentdots.org/ru/incidents/openclaw-cve-2026-25253/) С помощью межсайтового перехвата WebSocket вредоносная веб-страница могла похитить токен шлюза OpenClaw и захватить экземпляр, даже если он принимал подключения только на localhost. | OpenClaw | Высокая |
