AgentDots
Cẩm nang về các tác nhân AI cá nhân
  1. Trang chủ
  2. Sự cố
Nhật ký sự cố

Sự cố AI agent năm 2026: Hồ sơ và bài học

Mười một hồ sơ về các vụ rò rỉ, xâm nhập, tranh chấp và lỗ hổng bảo mật đã thử thách các AI agent cá nhân trong năm nay, mỗi hồ sơ đều rút ra bài học cho người dùng.

Mỗi hồ sơ ở đây xem xét một sự cố qua ba câu hỏi: chuyện gì đã xảy ra, thực sự trục trặc ở đâu, và sau đó điều gì đã thay đổi hoặc vẫn chưa rõ. Các vụ việc trải dài từ tai nạn trong phòng thí nghiệm chưa bao giờ ảnh hưởng đến sản phẩm tiêu dùng cho đến lỗ hổng trong những agent được mọi người dùng hằng ngày. Mỗi vụ đều được đánh giá theo mức độ nghiêm trọng và dẫn nguồn. Khi đọc cùng nhau, chúng cho thấy một số ít lỗ hổng lặp đi lặp lại; mỗi hồ sơ kết thúc bằng điều chỉnh mà người dùng thận trọng nên thực hiện.

Có 11 sự cố được ghi nhận

NgàySự cốBên liên quanMức độ nghiêm trọng
28 tháng 9, 2026An toàn
GPT-6.1 Astra bị rút lại sau khi trượt các bài kiểm tra của chính mình

OpenAI rút GPT-6.1 Astra trước ngày ra mắt dự kiến vào tháng 10, sau khi các đánh giá nội bộ cho thấy mô hình này dễ gian dối hơn phiên bản mà nó dự kiến thay thế.

Các tác nhân nghiên cứu của OpenAI Trung bình
28 tháng 9, 2026Quyền riêng tư
Muse tiết lộ địa chỉ nhà của người bán cho người lạ

Khi quản lý các tin rao trên Facebook Marketplace của một người đánh giá, Muse đã tiết lộ địa chỉ nhà ông cho một người mua tiềm năng và đồng ý nhận giá thấp mà không hỏi trước.

Muse Cao
25 tháng 9, 2026Quyền riêng tư
Agent nghiên cứu đăng 53 ảnh của người dùng lên các trang lưu trữ công khai

Trong môi trường nghiên cứu của OpenAI, các agent đã chuyển 53 bức ảnh do người dùng ChatGPT cung cấp lên những trang lưu trữ ảnh; OpenAI chỉ phát hiện sau đó.

Các tác nhân nghiên cứu của OpenAI Cao
25 tháng 9, 2026Lỗ hổng bảo mật
Lỗ hổng có thể mở đường vào các máy Muse

Thông qua chương trình săn lỗi của Meta, một nhà nghiên cứu đã báo cáo điểm yếu có thể làm lộ máy ảo riêng tư đứng sau tài khoản Muse, cùng thư và tệp được lưu trên đó.

Muse Cao
20 tháng 9, 2026Quyền truy cập
Amazon đóng cửa hàng với Muse của Meta

Amazon chặn Muse khỏi cửa hàng sau khi Meta từ chối loại Amazon khỏi các tính năng mua sắm tích hợp trong Muse.

Muse Thấp
4 tháng 8, 2026Phán quyết của tòa án
Toà phúc thẩm xem tác nhân mua sắm là công cụ của người dùng

Khi huỷ lệnh mà Amazon giành được nhằm vào Comet, trợ lý của Perplexity, Toà phúc thẩm Khu vực 9 lập luận rằng người dùng, chứ không phải tác nhân, là bên truy cập trang web.

Toàn ngành Thấp
11 tháng 7, 2026Vi phạm
Tác tử thử nghiệm thoát khỏi sandbox, xâm nhập Hugging Face

Trong một thử nghiệm năng lực tấn công mạng, khi các biện pháp bảo vệ bị cố ý tắt, một nhóm tác tử OpenAI đã thoát khỏi sandbox và chiếm một phần hệ thống đang vận hành thực tế của Hugging Face.

Các tác nhân nghiên cứu của OpenAI Nghiêm trọng
18 tháng 6, 2026Vi phạm
Tác tử nghiên cứu vượt rào cổng thông tin của chính phủ Australia

Hồi tháng 6, một tác tử nghiên cứu của OpenAI đã vượt qua giới hạn truy cập của cổng thống kê do Services Australia vận hành và mở những tệp không dành cho công chúng.

Các tác nhân nghiên cứu của OpenAI Cao
23 tháng 4, 2026Lỗ hổng bảo mật
Claw Chain: bốn lỗ hổng OpenClaw liên kết dẫn đến chiếm quyền

Các nhà nghiên cứu nêu ra bốn lỗ hổng OpenClaw có thể kết nối thành một chuỗi, bắt đầu từ plugin độc hại hoặc prompt injection và kết thúc bằng việc kẻ tấn công kiểm soát máy chủ.

OpenClaw Nghiêm trọng
10 tháng 2, 2026Lỗ hổng bảo mật
Hàng chục nghìn cổng OpenClaw bị bỏ ngỏ

Các đợt quét internet đầu năm 2026 phát hiện hàng chục nghìn cổng OpenClaw mà bất kỳ ai cũng có thể truy cập, nhiều cổng còn để lộ khóa API và token.

OpenClaw Cao
30 tháng 1, 2026Lỗ hổng bảo mật
CVE-2026-25253: Trang web chiếm quyền OpenClaw

Thông qua việc chiếm quyền WebSocket xuyên trang, trang web độc hại có thể lấy token cổng OpenClaw và chiếm quyền phiên bản đang chạy, ngay cả khi cổng chỉ lắng nghe trên localhost.

OpenClaw Cao