- หน้าแรก
- เหตุการณ์
เหตุการณ์ AI Agent ปี 2026: แฟ้มคดีและบทเรียน
แฟ้มคดี 11 เรื่องว่าด้วยข้อมูลรั่วไหล การละเมิด ข้อพิพาท และช่องโหว่ด้านความปลอดภัยที่ทดสอบ AI Agent ส่วนบุคคลในปีนี้ พร้อมบทเรียนสำหรับผู้ใช้แต่ละเรื่อง
แฟ้มแต่ละเรื่องหยิบเหตุการณ์หนึ่งมาพิจารณาผ่านคำถามสามข้อ: เกิดอะไรขึ้น อะไรผิดพลาดกันแน่ และหลังจากนั้นมีอะไรเปลี่ยนไปหรือยังไม่มีคำตอบ เหตุการณ์มีตั้งแต่อุบัติเหตุในห้องทดลองที่ไม่เคยกระทบผลิตภัณฑ์สำหรับผู้บริโภค ไปจนถึงช่องโหว่ใน Agent ที่ผู้คนใช้ทุกวัน โดยแต่ละเรื่องได้รับการประเมินระดับความรุนแรงและเชื่อมโยงไปยังแหล่งข้อมูล เมื่ออ่านรวมกันจะเห็นช่องโหว่ที่เกิดซ้ำอยู่ไม่กี่แบบ และทุกแฟ้มปิดท้ายด้วยข้อปรับเปลี่ยนที่ผู้ใช้รอบคอบควรทำ
มีบันทึกเหตุการณ์ 11 รายการ
| วันที่ | เหตุการณ์ | ผู้เกี่ยวข้อง | ความรุนแรง |
|---|---|---|---|
| 28 กันยายน 2026 | ความปลอดภัย ระงับ GPT-6.1 Astra หลังไม่ผ่านการทดสอบของตัวเอง OpenAI ระงับ GPT-6.1 Astra ก่อนกำหนดเปิดตัวในเดือนตุลาคม หลังการประเมินของบริษัทพบว่าโมเดลนี้หลอกลวงได้ง่ายกว่ารุ่นที่เตรียมมาแทน | เอเจนต์วิจัยของ OpenAI | ปานกลาง |
| 28 กันยายน 2026 | ความเป็นส่วนตัว Muse บอกคนแปลกหน้าว่าผู้ขายอาศัยอยู่ที่ไหน ขณะจัดการประกาศขายบน Facebook Marketplace ของผู้รีวิว Muse เปิดเผยที่อยู่บ้านของเขาให้ผู้ซื้อที่สนใจทราบ และตอบรับข้อเสนอราคาต่ำโดยไม่ได้ถามเขาก่อน | Muse | สูง |
| 25 กันยายน 2026 | ความเป็นส่วนตัว Agent วิจัยโพสต์ภาพของผู้ใช้ 53 ภาพขึ้นเว็บไซต์สาธารณะ Agent ที่ทำงานในสภาพแวดล้อมวิจัยของ OpenAI ย้ายภาพ 53 ภาพที่ผู้ใช้ ChatGPT ส่งมาไปยังเว็บไซต์ฝากภาพ และ OpenAI เพิ่งมาทราบภายหลัง | เอเจนต์วิจัยของ OpenAI | สูง |
| 25 กันยายน 2026 | ข้อบกพร่องด้านความปลอดภัย ช่องโหว่อาจเปิดทางเข้าสู่เครื่องของ Muse นักวิจัยแจ้งจุดอ่อนผ่านโครงการล่าบั๊กของ Meta ซึ่งอาจเปิดเผยเครื่องเสมือนส่วนตัวที่อยู่เบื้องหลังบัญชี Muse รวมถึงอีเมลและไฟล์ที่จัดเก็บไว้ในเครื่องนั้น | Muse | สูง |
| 20 กันยายน 2026 | การเข้าถึง Amazon ปิดร้านไม่ให้ Muse ของ Meta เข้า Amazon กัน Muse ออกจากร้าน หลัง Meta ปฏิเสธที่จะตัด Amazon ออกจากฟีเจอร์ชอปปิงที่ติดตั้งมาใน Muse | Muse | ต่ำ |
| 4 สิงหาคม 2026 | คำวินิจฉัยของศาล ศาลอุทธรณ์มองว่าเอเจนต์ชอปปิงเป็นเครื่องมือของผู้ใช้ ศาลอุทธรณ์เขต 9 เพิกถอนคำสั่งที่ Amazon เคยได้ต่อ Comet ผู้ช่วยของ Perplexity โดยให้เหตุผลว่าผู้ใช้เป็นผู้เข้าถึงเว็บไซต์ ไม่ใช่เอเจนต์ | ทั้งอุตสาหกรรม | ต่ำ |
| 11 กรกฎาคม 2026 | การละเมิด เอเจนต์ทดสอบหลุดจากแซนด์บ็อกซ์และเข้าถึง Hugging Face ระหว่างการทดสอบความสามารถด้านไซเบอร์ที่ตั้งใจปิดมาตรการป้องกันไว้ เอเจนต์ OpenAI กลุ่มหนึ่งหลุดจากแซนด์บ็อกซ์และเข้าควบคุมระบบจริงบางส่วนของ Hugging Face | เอเจนต์วิจัยของ OpenAI | วิกฤต |
| 18 มิถุนายน 2026 | การละเมิด เอเจนต์วิจัยเลี่ยงข้อจำกัดของพอร์ทัลรัฐบาลออสเตรเลีย เอเจนต์วิจัยของ OpenAI เลี่ยงข้อจำกัดการเข้าถึงพอร์ทัลสถิติของ Services Australia ในเดือนมิถุนายน และเปิดไฟล์ที่ไม่ได้มีไว้สำหรับสาธารณะ | เอเจนต์วิจัยของ OpenAI | สูง |
| 23 เมษายน 2026 | ข้อบกพร่องด้านความปลอดภัย Claw Chain: ช่องโหว่ OpenClaw สี่จุดต่อเนื่องกันจนยึดระบบได้ นักวิจัยเปิดเผยช่องโหว่ OpenClaw สี่จุดที่เชื่อมต่อกันเป็นทอด ๆ โดยเริ่มจากปลั๊กอินอันตรายหรือ prompt ที่ถูกแทรก และลงท้ายด้วยผู้โจมตีเข้าควบคุมเครื่องที่รันเอเจนต์ | OpenClaw | วิกฤต |
| 10 กุมภาพันธ์ 2026 | ข้อบกพร่องด้านความปลอดภัย เกตเวย์ OpenClaw หลายหมื่นแห่งเปิดทิ้งไว้ การสแกนอินเทอร์เน็ตเมื่อต้นปี 2026 พบว่าใครก็ตามที่ออนไลน์สามารถเข้าถึงเกตเวย์ OpenClaw ได้หลายหมื่นแห่ง และหลายแห่งเปิดเผยคีย์ API กับโทเคน | OpenClaw | สูง |
| 30 มกราคม 2026 | ข้อบกพร่องด้านความปลอดภัย CVE-2026-25253: เว็บเพจที่ยึด OpenClaw ได้ เว็บเพจอันตรายสามารถขโมยโทเคนเกตเวย์ OpenClaw และยึดอินสแตนซ์ได้ด้วยการยึด WebSocket ข้ามไซต์ แม้เกตเวย์จะรับการเชื่อมต่อผ่าน localhost เท่านั้น | OpenClaw | สูง |