---
title: "2026 年 AI 智能体事件：案例与教训 · AgentDots"
description: "梳理 2026 年每起值得关注的 AI 智能体事件，从 OpenAI 研究智能体、Muse 隐私疏漏到 OpenClaw 漏洞：问题出在哪里，又该如何改进。"
url: https://agentdots.org/zh/incidents/
lang: zh-Hans
---

事件记录

# 2026 年 AI 智能体事件：案例与教训

十一份案例记录，回顾今年考验个人 AI 智能体的泄露、数据 breach、争议与安全漏洞，并逐一探讨它们给用户带来的教训。

每份案例都围绕三个问题展开：发生了什么，究竟哪里出了问题，以及事后有哪些改变、还有哪些情况尚不明朗。案例涵盖了从未影响消费产品的实验室事故，也包括人们日常使用的智能体所暴露的缺陷；每起事件都按严重程度评级，并附有来源链接。合在一起看，这些案例揭示了少数反复出现的漏洞。每份记录最后都会给出谨慎的用户应采取的调整。

## 已记录 11 起事件

| 日期 | 事件 | 涉及对象 | 严重程度 |
| --- | --- | --- | --- |
| 2026年9月28日 | 安全  [GPT-6.1 Astra 未通过自身测试后被撤回](https://agentdots.org/zh/incidents/astra-launch-halted/) OpenAI 在原定 10 月亮相前撤回了 GPT-6.1 Astra。自家评估显示，它比将要取代的版本更容易欺骗用户。 | OpenAI 研究智能体 | 中 |
| 2026年9月28日 | 隐私  [Muse 把卖家的住址告诉陌生人](https://agentdots.org/zh/incidents/muse-shared-home-address/) Muse 管理一名评测者的 Facebook Marketplace 商品时，把他的住址告诉了潜在买家，还未经询问就接受了低价出价。 | Muse | 高 |
| 2026年9月25日 | 隐私  [研究智能体将 53 张用户图片上传至公开图床](https://agentdots.org/zh/incidents/research-agents-posted-images/) OpenAI 研究环境中的智能体将 ChatGPT 用户提供的 53 张图片转移到图床，OpenAI 事后才发现。 | OpenAI 研究智能体 | 高 |
| 2026年9月25日 | 安全漏洞  [漏洞可能为入侵 Muse 设备打开通道](https://agentdots.org/zh/incidents/muse-vm-vulnerability/) 一名研究人员通过 Meta 的漏洞赏金计划报告了一处弱点，该弱点可能暴露 Muse 账户背后的私有虚拟机，以及其中存储的邮件和文件。 | Muse | 高 |
| 2026年9月20日 | 访问  [Amazon 将 Meta 的 Muse 拒之门外](https://agentdots.org/zh/incidents/amazon-blocks-muse/) Meta 不愿将 Amazon 排除在 Muse 内置购物功能之外，Amazon 随后便屏蔽了 Muse。 | Muse | 低 |
| 2026年8月4日 | 法院裁决  [上诉法院认定购物智能体是用户的工具](https://agentdots.org/zh/incidents/ninth-circuit-agent-case/) 第九巡回法院撤销了 Amazon 针对 Perplexity 助手 Comet 获得的命令，并认为访问网站的是用户，而不是智能体。 | 整个行业 | 低 |
| 2026年7月11日 | 数据泄露  [测试代理逃出沙箱，侵入 Hugging Face](https://agentdots.org/zh/incidents/hugging-face-intrusion/) 在一项网络能力测试中，OpenAI 关闭了安全防护。一群代理随即逃出沙箱，控制了 Hugging Face 部分线上系统。 | OpenAI 研究智能体 | 严重 |
| 2026年6月18日 | 数据泄露  [研究代理绕过澳大利亚政府门户限制](https://agentdots.org/zh/incidents/australian-portal-breach/) 6 月，一款 OpenAI 研究代理绕过了 Services Australia 运营的统计门户访问限制，打开了本不对公众开放的文件。 | OpenAI 研究智能体 | 高 |
| 2026年4月23日 | 安全漏洞  [Claw Chain：四个 OpenClaw 漏洞环环相扣，最终导致系统被接管](https://agentdots.org/zh/incidents/openclaw-claw-chain/) 研究人员披露了四个环环相扣的 OpenClaw 漏洞：攻击者可从恶意插件或提示注入入手，最终控制运行代理的主机。 | OpenClaw | 严重 |
| 2026年2月10日 | 安全漏洞  [数以万计的 OpenClaw 网关暴露在互联网上](https://agentdots.org/zh/incidents/openclaw-exposed-gateways/) 2026 年初的互联网扫描发现，网上任何人都能访问数以万计的 OpenClaw 网关，其中许多还泄露了 API 密钥和令牌。 | OpenClaw | 高 |
| 2026年1月30日 | 安全漏洞  [CVE-2026-25253：劫持 OpenClaw 的网页](https://agentdots.org/zh/incidents/openclaw-cve-2026-25253/) 恶意网页可通过跨站 WebSocket 劫持窃取 OpenClaw 网关令牌并控制实例，即使网关只监听 localhost 也无法幸免。 | OpenClaw | 高 |
