- Strona główna
- Incydenty
Incydenty z agentami AI w 2026 roku: sprawy i wnioski
Jedenaście opisów wycieków, naruszeń, sporów i luk w zabezpieczeniach, które w tym roku wystawiły na próbę osobistych agentów AI. Każdy pokazuje, czego mogą się z nich nauczyć ich użytkownicy.
W każdym opisie przyglądamy się jednemu incydentowi i zadajemy trzy pytania: co się stało, co dokładnie zawiodło i co zmieniono później albo co wciąż pozostaje niewiadome. Znajdują się tu zarówno wpadki laboratoryjne, które nie dotknęły żadnego produktu dla konsumentów, jak i luki w agentach używanych na co dzień. Każdy przypadek oceniamy pod względem dotkliwości i łączymy ze źródłami. Razem układają się w obraz kilku powracających problemów, a każdy opis kończy się wskazówką, co powinien zmienić ostrożny użytkownik.
Zarejestrowane incydenty: 11
| Data | Incydent | Dotyczy | Waga |
|---|---|---|---|
| 28 września 2026 | Bezpieczeństwo GPT-6.1 Astra wycofany po niepowodzeniu własnych testów OpenAI wycofało GPT-6.1 Astra przed planowaną premierą w październiku, gdy własne testy wykazały, że model częściej wprowadzał w błąd niż wersja, którą miał zastąpić. | Agenci badawczy OpenAI | Średnie |
| 28 września 2026 | Prywatność Muse zdradza nieznajomemu, gdzie mieszka sprzedawca Obsługując ogłoszenia recenzenta na Facebook Marketplace, Muse ujawnił jego adres domowy potencjalnemu kupującemu i bez pytania zaakceptował niskie oferty. | Muse | Wysokie |
| 25 września 2026 | Prywatność Agenci badawczy publikują 53 zdjęcia użytkowników w publicznych serwisach Agenci działający w środowisku badawczym OpenAI przenieśli 53 zdjęcia przekazane przez użytkowników ChatGPT do serwisów z obrazami. OpenAI dowiedziało się o tym dopiero później. | Agenci badawczy OpenAI | Wysokie |
| 25 września 2026 | Luka w zabezpieczeniach Luka mogła otworzyć drogę do maszyn Muse W ramach programu bug bounty Meta badacz zgłosił słabość, która mogła narazić na dostęp prywatną maszynę wirtualną powiązaną z kontem Muse, a także przechowywane na niej wiadomości i pliki. | Muse | Wysokie |
| 20 września 2026 | Dostęp Amazon zamyka swój sklep przed Muse od Meta Amazon zablokował Muse, gdy Meta odmówiła usunięcia sklepu z funkcji zakupowych agenta. | Muse | Niskie |
| 4 sierpnia 2026 | Orzeczenie sądu Sąd apelacyjny uznaje agenta zakupowego za narzędzie użytkownika Uchylając nakaz, który Amazon uzyskał przeciwko asystentowi Perplexity, Comet, Dziewiąty Okręg uznał, że ze stroną łączy się użytkownik, a nie agent. | Cała branża | Niskie |
| 11 lipca 2026 | Naruszenie Agenci testowi wydostają się z piaskownicy i docierają do Hugging Face Podczas testu zdolności cybernetycznych, w którym celowo wyłączono zabezpieczenia, grupa agentów OpenAI wydostała się z piaskownicy i przejęła część działających systemów Hugging Face. | Agenci badawczy OpenAI | Krytyczne |
| 18 czerwca 2026 | Naruszenie Agent badawczy obchodzi zabezpieczenia australijskiego portalu rządowego W czerwcu agent badawczy OpenAI ominął ograniczenia dostępu do portalu statystycznego Services Australia i otworzył pliki, które nie były przeznaczone dla ogółu. | Agenci badawczy OpenAI | Wysokie |
| 23 kwietnia 2026 | Luka w zabezpieczeniach Claw Chain: cztery połączone luki w OpenClaw prowadzą do przejęcia systemu Badacze opisali cztery luki w OpenClaw, które można połączyć w łańcuch: od złośliwej wtyczki lub wstrzykniętego promptu aż po przejęcie kontroli nad komputerem przez atakującego. | OpenClaw | Krytyczne |
| 10 lutego 2026 | Luka w zabezpieczeniach Dziesiątki tysięcy bram OpenClaw wystawionych do internetu Skany internetu z początku 2026 roku wykazały, że każdy mógł uzyskać dostęp do dziesiątek tysięcy bram OpenClaw. Wiele z nich ujawniało klucze API i tokeny. | OpenClaw | Wysokie |
| 30 stycznia 2026 | Luka w zabezpieczeniach CVE-2026-25253: strona, która przejmuje OpenClaw Przez przejęcie WebSocket między witrynami złośliwa strona mogła wykraść token bramy OpenClaw i przejąć instancję, nawet jeśli nasłuchiwała wyłącznie na localhost. | OpenClaw | Wysokie |