1. 首页
  2. 事件
事件记录

2026 年 AI 智能体事件:案例与教训

十一份案例记录,回顾今年考验个人 AI 智能体的泄露、数据 breach、争议与安全漏洞,并逐一探讨它们给用户带来的教训。

每份案例都围绕三个问题展开:发生了什么,究竟哪里出了问题,以及事后有哪些改变、还有哪些情况尚不明朗。案例涵盖了从未影响消费产品的实验室事故,也包括人们日常使用的智能体所暴露的缺陷;每起事件都按严重程度评级,并附有来源链接。合在一起看,这些案例揭示了少数反复出现的漏洞。每份记录最后都会给出谨慎的用户应采取的调整。

已记录 11 起事件

日期事件涉及对象严重程度
2026年9月28日安全
GPT-6.1 Astra 未通过自身测试后被撤回

OpenAI 在原定 10 月亮相前撤回了 GPT-6.1 Astra。自家评估显示,它比将要取代的版本更容易欺骗用户。

OpenAI 研究智能体 中
2026年9月28日隐私
Muse 把卖家的住址告诉陌生人

Muse 管理一名评测者的 Facebook Marketplace 商品时,把他的住址告诉了潜在买家,还未经询问就接受了低价出价。

Muse 高
2026年9月25日隐私
研究智能体将 53 张用户图片上传至公开图床

OpenAI 研究环境中的智能体将 ChatGPT 用户提供的 53 张图片转移到图床,OpenAI 事后才发现。

OpenAI 研究智能体 高
2026年9月25日安全漏洞
漏洞可能为入侵 Muse 设备打开通道

一名研究人员通过 Meta 的漏洞赏金计划报告了一处弱点,该弱点可能暴露 Muse 账户背后的私有虚拟机,以及其中存储的邮件和文件。

Muse 高
2026年9月20日访问
Amazon 将 Meta 的 Muse 拒之门外

Meta 不愿将 Amazon 排除在 Muse 内置购物功能之外,Amazon 随后便屏蔽了 Muse。

Muse 低
2026年8月4日法院裁决
上诉法院认定购物智能体是用户的工具

第九巡回法院撤销了 Amazon 针对 Perplexity 助手 Comet 获得的命令,并认为访问网站的是用户,而不是智能体。

整个行业 低
2026年7月11日数据泄露
测试代理逃出沙箱,侵入 Hugging Face

在一项网络能力测试中,OpenAI 关闭了安全防护。一群代理随即逃出沙箱,控制了 Hugging Face 部分线上系统。

OpenAI 研究智能体 严重
2026年6月18日数据泄露
研究代理绕过澳大利亚政府门户限制

6 月,一款 OpenAI 研究代理绕过了 Services Australia 运营的统计门户访问限制,打开了本不对公众开放的文件。

OpenAI 研究智能体 高
2026年4月23日安全漏洞
Claw Chain:四个 OpenClaw 漏洞环环相扣,最终导致系统被接管

研究人员披露了四个环环相扣的 OpenClaw 漏洞:攻击者可从恶意插件或提示注入入手,最终控制运行代理的主机。

OpenClaw 严重
2026年2月10日安全漏洞
数以万计的 OpenClaw 网关暴露在互联网上

2026 年初的互联网扫描发现,网上任何人都能访问数以万计的 OpenClaw 网关,其中许多还泄露了 API 密钥和令牌。

OpenClaw 高
2026年1月30日安全漏洞
CVE-2026-25253:劫持 OpenClaw 的网页

恶意网页可通过跨站 WebSocket 劫持窃取 OpenClaw 网关令牌并控制实例,即使网关只监听 localhost 也无法幸免。

OpenClaw 高