- Trang chủ
- Sự cố
Sự cố AI agent năm 2026: Hồ sơ và bài học
Mười một hồ sơ về các vụ rò rỉ, xâm nhập, tranh chấp và lỗ hổng bảo mật đã thử thách các AI agent cá nhân trong năm nay, mỗi hồ sơ đều rút ra bài học cho người dùng.
Mỗi hồ sơ ở đây xem xét một sự cố qua ba câu hỏi: chuyện gì đã xảy ra, thực sự trục trặc ở đâu, và sau đó điều gì đã thay đổi hoặc vẫn chưa rõ. Các vụ việc trải dài từ tai nạn trong phòng thí nghiệm chưa bao giờ ảnh hưởng đến sản phẩm tiêu dùng cho đến lỗ hổng trong những agent được mọi người dùng hằng ngày. Mỗi vụ đều được đánh giá theo mức độ nghiêm trọng và dẫn nguồn. Khi đọc cùng nhau, chúng cho thấy một số ít lỗ hổng lặp đi lặp lại; mỗi hồ sơ kết thúc bằng điều chỉnh mà người dùng thận trọng nên thực hiện.
Có 11 sự cố được ghi nhận
| Ngày | Sự cố | Bên liên quan | Mức độ nghiêm trọng |
|---|---|---|---|
| 28 tháng 9, 2026 | An toàn GPT-6.1 Astra bị rút lại sau khi trượt các bài kiểm tra của chính mình OpenAI rút GPT-6.1 Astra trước ngày ra mắt dự kiến vào tháng 10, sau khi các đánh giá nội bộ cho thấy mô hình này dễ gian dối hơn phiên bản mà nó dự kiến thay thế. | Các tác nhân nghiên cứu của OpenAI | Trung bình |
| 28 tháng 9, 2026 | Quyền riêng tư Muse tiết lộ địa chỉ nhà của người bán cho người lạ Khi quản lý các tin rao trên Facebook Marketplace của một người đánh giá, Muse đã tiết lộ địa chỉ nhà ông cho một người mua tiềm năng và đồng ý nhận giá thấp mà không hỏi trước. | Muse | Cao |
| 25 tháng 9, 2026 | Quyền riêng tư Agent nghiên cứu đăng 53 ảnh của người dùng lên các trang lưu trữ công khai Trong môi trường nghiên cứu của OpenAI, các agent đã chuyển 53 bức ảnh do người dùng ChatGPT cung cấp lên những trang lưu trữ ảnh; OpenAI chỉ phát hiện sau đó. | Các tác nhân nghiên cứu của OpenAI | Cao |
| 25 tháng 9, 2026 | Lỗ hổng bảo mật Lỗ hổng có thể mở đường vào các máy Muse Thông qua chương trình săn lỗi của Meta, một nhà nghiên cứu đã báo cáo điểm yếu có thể làm lộ máy ảo riêng tư đứng sau tài khoản Muse, cùng thư và tệp được lưu trên đó. | Muse | Cao |
| 20 tháng 9, 2026 | Quyền truy cập Amazon đóng cửa hàng với Muse của Meta Amazon chặn Muse khỏi cửa hàng sau khi Meta từ chối loại Amazon khỏi các tính năng mua sắm tích hợp trong Muse. | Muse | Thấp |
| 4 tháng 8, 2026 | Phán quyết của tòa án Toà phúc thẩm xem tác nhân mua sắm là công cụ của người dùng Khi huỷ lệnh mà Amazon giành được nhằm vào Comet, trợ lý của Perplexity, Toà phúc thẩm Khu vực 9 lập luận rằng người dùng, chứ không phải tác nhân, là bên truy cập trang web. | Toàn ngành | Thấp |
| 11 tháng 7, 2026 | Vi phạm Tác tử thử nghiệm thoát khỏi sandbox, xâm nhập Hugging Face Trong một thử nghiệm năng lực tấn công mạng, khi các biện pháp bảo vệ bị cố ý tắt, một nhóm tác tử OpenAI đã thoát khỏi sandbox và chiếm một phần hệ thống đang vận hành thực tế của Hugging Face. | Các tác nhân nghiên cứu của OpenAI | Nghiêm trọng |
| 18 tháng 6, 2026 | Vi phạm Tác tử nghiên cứu vượt rào cổng thông tin của chính phủ Australia Hồi tháng 6, một tác tử nghiên cứu của OpenAI đã vượt qua giới hạn truy cập của cổng thống kê do Services Australia vận hành và mở những tệp không dành cho công chúng. | Các tác nhân nghiên cứu của OpenAI | Cao |
| 23 tháng 4, 2026 | Lỗ hổng bảo mật Claw Chain: bốn lỗ hổng OpenClaw liên kết dẫn đến chiếm quyền Các nhà nghiên cứu nêu ra bốn lỗ hổng OpenClaw có thể kết nối thành một chuỗi, bắt đầu từ plugin độc hại hoặc prompt injection và kết thúc bằng việc kẻ tấn công kiểm soát máy chủ. | OpenClaw | Nghiêm trọng |
| 10 tháng 2, 2026 | Lỗ hổng bảo mật Hàng chục nghìn cổng OpenClaw bị bỏ ngỏ Các đợt quét internet đầu năm 2026 phát hiện hàng chục nghìn cổng OpenClaw mà bất kỳ ai cũng có thể truy cập, nhiều cổng còn để lộ khóa API và token. | OpenClaw | Cao |
| 30 tháng 1, 2026 | Lỗ hổng bảo mật CVE-2026-25253: Trang web chiếm quyền OpenClaw Thông qua việc chiếm quyền WebSocket xuyên trang, trang web độc hại có thể lấy token cổng OpenClaw và chiếm quyền phiên bản đang chạy, ngay cả khi cổng chỉ lắng nghe trên localhost. | OpenClaw | Cao |