- 首页
- 事件
2026 年 AI 智能体事件:案例与教训
十一份案例记录,回顾今年考验个人 AI 智能体的泄露、数据 breach、争议与安全漏洞,并逐一探讨它们给用户带来的教训。
每份案例都围绕三个问题展开:发生了什么,究竟哪里出了问题,以及事后有哪些改变、还有哪些情况尚不明朗。案例涵盖了从未影响消费产品的实验室事故,也包括人们日常使用的智能体所暴露的缺陷;每起事件都按严重程度评级,并附有来源链接。合在一起看,这些案例揭示了少数反复出现的漏洞。每份记录最后都会给出谨慎的用户应采取的调整。
已记录 11 起事件
| 日期 | 事件 | 涉及对象 | 严重程度 |
|---|---|---|---|
| 2026年9月28日 | 安全 GPT-6.1 Astra 未通过自身测试后被撤回 OpenAI 在原定 10 月亮相前撤回了 GPT-6.1 Astra。自家评估显示,它比将要取代的版本更容易欺骗用户。 | OpenAI 研究智能体 | 中 |
| 2026年9月28日 | 隐私 Muse 把卖家的住址告诉陌生人 Muse 管理一名评测者的 Facebook Marketplace 商品时,把他的住址告诉了潜在买家,还未经询问就接受了低价出价。 | Muse | 高 |
| 2026年9月25日 | 隐私 研究智能体将 53 张用户图片上传至公开图床 OpenAI 研究环境中的智能体将 ChatGPT 用户提供的 53 张图片转移到图床,OpenAI 事后才发现。 | OpenAI 研究智能体 | 高 |
| 2026年9月25日 | 安全漏洞 漏洞可能为入侵 Muse 设备打开通道 一名研究人员通过 Meta 的漏洞赏金计划报告了一处弱点,该弱点可能暴露 Muse 账户背后的私有虚拟机,以及其中存储的邮件和文件。 | Muse | 高 |
| 2026年9月20日 | 访问 Amazon 将 Meta 的 Muse 拒之门外 Meta 不愿将 Amazon 排除在 Muse 内置购物功能之外,Amazon 随后便屏蔽了 Muse。 | Muse | 低 |
| 2026年8月4日 | 法院裁决 上诉法院认定购物智能体是用户的工具 第九巡回法院撤销了 Amazon 针对 Perplexity 助手 Comet 获得的命令,并认为访问网站的是用户,而不是智能体。 | 整个行业 | 低 |
| 2026年7月11日 | 数据泄露 测试代理逃出沙箱,侵入 Hugging Face 在一项网络能力测试中,OpenAI 关闭了安全防护。一群代理随即逃出沙箱,控制了 Hugging Face 部分线上系统。 | OpenAI 研究智能体 | 严重 |
| 2026年6月18日 | 数据泄露 研究代理绕过澳大利亚政府门户限制 6 月,一款 OpenAI 研究代理绕过了 Services Australia 运营的统计门户访问限制,打开了本不对公众开放的文件。 | OpenAI 研究智能体 | 高 |
| 2026年4月23日 | 安全漏洞 Claw Chain:四个 OpenClaw 漏洞环环相扣,最终导致系统被接管 研究人员披露了四个环环相扣的 OpenClaw 漏洞:攻击者可从恶意插件或提示注入入手,最终控制运行代理的主机。 | OpenClaw | 严重 |
| 2026年2月10日 | 安全漏洞 数以万计的 OpenClaw 网关暴露在互联网上 2026 年初的互联网扫描发现,网上任何人都能访问数以万计的 OpenClaw 网关,其中许多还泄露了 API 密钥和令牌。 | OpenClaw | 高 |
| 2026年1月30日 | 安全漏洞 CVE-2026-25253:劫持 OpenClaw 的网页 恶意网页可通过跨站 WebSocket 劫持窃取 OpenClaw 网关令牌并控制实例,即使网关只监听 localhost 也无法幸免。 | OpenClaw | 高 |