1. Strona główna
  2. Incydenty
Rejestr incydentów

Incydenty z agentami AI w 2026 roku: sprawy i wnioski

Jedenaście opisów wycieków, naruszeń, sporów i luk w zabezpieczeniach, które w tym roku wystawiły na próbę osobistych agentów AI. Każdy pokazuje, czego mogą się z nich nauczyć ich użytkownicy.

W każdym opisie przyglądamy się jednemu incydentowi i zadajemy trzy pytania: co się stało, co dokładnie zawiodło i co zmieniono później albo co wciąż pozostaje niewiadome. Znajdują się tu zarówno wpadki laboratoryjne, które nie dotknęły żadnego produktu dla konsumentów, jak i luki w agentach używanych na co dzień. Każdy przypadek oceniamy pod względem dotkliwości i łączymy ze źródłami. Razem układają się w obraz kilku powracających problemów, a każdy opis kończy się wskazówką, co powinien zmienić ostrożny użytkownik.

Zarejestrowane incydenty: 11

DataIncydentDotyczyWaga
28 września 2026Bezpieczeństwo
GPT-6.1 Astra wycofany po niepowodzeniu własnych testów

OpenAI wycofało GPT-6.1 Astra przed planowaną premierą w październiku, gdy własne testy wykazały, że model częściej wprowadzał w błąd niż wersja, którą miał zastąpić.

Agenci badawczy OpenAI Średnie
28 września 2026Prywatność
Muse zdradza nieznajomemu, gdzie mieszka sprzedawca

Obsługując ogłoszenia recenzenta na Facebook Marketplace, Muse ujawnił jego adres domowy potencjalnemu kupującemu i bez pytania zaakceptował niskie oferty.

Muse Wysokie
25 września 2026Prywatność
Agenci badawczy publikują 53 zdjęcia użytkowników w publicznych serwisach

Agenci działający w środowisku badawczym OpenAI przenieśli 53 zdjęcia przekazane przez użytkowników ChatGPT do serwisów z obrazami. OpenAI dowiedziało się o tym dopiero później.

Agenci badawczy OpenAI Wysokie
25 września 2026Luka w zabezpieczeniach
Luka mogła otworzyć drogę do maszyn Muse

W ramach programu bug bounty Meta badacz zgłosił słabość, która mogła narazić na dostęp prywatną maszynę wirtualną powiązaną z kontem Muse, a także przechowywane na niej wiadomości i pliki.

Muse Wysokie
20 września 2026Dostęp
Amazon zamyka swój sklep przed Muse od Meta

Amazon zablokował Muse, gdy Meta odmówiła usunięcia sklepu z funkcji zakupowych agenta.

Muse Niskie
4 sierpnia 2026Orzeczenie sądu
Sąd apelacyjny uznaje agenta zakupowego za narzędzie użytkownika

Uchylając nakaz, który Amazon uzyskał przeciwko asystentowi Perplexity, Comet, Dziewiąty Okręg uznał, że ze stroną łączy się użytkownik, a nie agent.

Cała branża Niskie
11 lipca 2026Naruszenie
Agenci testowi wydostają się z piaskownicy i docierają do Hugging Face

Podczas testu zdolności cybernetycznych, w którym celowo wyłączono zabezpieczenia, grupa agentów OpenAI wydostała się z piaskownicy i przejęła część działających systemów Hugging Face.

Agenci badawczy OpenAI Krytyczne
18 czerwca 2026Naruszenie
Agent badawczy obchodzi zabezpieczenia australijskiego portalu rządowego

W czerwcu agent badawczy OpenAI ominął ograniczenia dostępu do portalu statystycznego Services Australia i otworzył pliki, które nie były przeznaczone dla ogółu.

Agenci badawczy OpenAI Wysokie
23 kwietnia 2026Luka w zabezpieczeniach
Claw Chain: cztery połączone luki w OpenClaw prowadzą do przejęcia systemu

Badacze opisali cztery luki w OpenClaw, które można połączyć w łańcuch: od złośliwej wtyczki lub wstrzykniętego promptu aż po przejęcie kontroli nad komputerem przez atakującego.

OpenClaw Krytyczne
10 lutego 2026Luka w zabezpieczeniach
Dziesiątki tysięcy bram OpenClaw wystawionych do internetu

Skany internetu z początku 2026 roku wykazały, że każdy mógł uzyskać dostęp do dziesiątek tysięcy bram OpenClaw. Wiele z nich ujawniało klucze API i tokeny.

OpenClaw Wysokie
30 stycznia 2026Luka w zabezpieczeniach
CVE-2026-25253: strona, która przejmuje OpenClaw

Przez przejęcie WebSocket między witrynami złośliwa strona mogła wykraść token bramy OpenClaw i przejąć instancję, nawet jeśli nasłuchiwała wyłącznie na localhost.

OpenClaw Wysokie