Lumaktaw sa nilalaman
dots.online

Seguridad at privacy

Bigyan ng susi ang agent mo, hindi ang buong lalagyan ng mga susi

Kasinglakas mo online ang agent na may access sa email, mga card at account mo, at maaari itong malinlang ng isang web page. Narito ang mga panganib na nangyari na at ang mga setting na makapipigil sa mga ito.

Ano ba talaga ang puwedeng magkamali

Sobra-sobrang pagbabahagi

Nakukumpleto ng agent ang isang gawain sa pamamagitan ng pagbabahagi ng higit sa nilayon mo, gaya ng nangyari sa user ng Muse na naibigay ang tirahan niya sa isang mamimili sa Marketplace.

Prompt injection

May nakatagong mga tagubilin sa isang web page, email o dokumento, at sinusunod ito ng agent na para bang galing sa iyo.

Kumikilos nang walang pag-apruba

Nagpapasya ang agent na ayos lang ang isang hakbang at ginagawa ito: tumatanggap ng alok, nagpapadala ng mensahe o nagbabayad ng invoice.

Nakalantad na imprastraktura

Kapag naiwang bukas sa internet ang mga self-hosted gateway, o gumagamit ng mga lumang bersyong may kilalang kahinaan, naibibigay ang kontrol sa agent mo sa isang estranghero.

Gastos na hindi makontrol

Dahil sa loop o hindi pagkakaunawaan, nauuwi sa maraming pagbili ang isang pagbili, o nauubos ang mga API credit magdamag.

Mga ahenteng bina-block o hindi pinagkakatiwalaan

Hinaharang ng mga site gaya ng Amazon ang mga ahenteng hindi nagpapakilala, at maaaring ma-flag ang account mo dahil gumamit ka nito.

Anim na tuntuning makaiiwas sa karamihan ng problema

  1. 01

    Magsimula sa read-only

    Pahintulutan munang makakita ang agent bago ito makakilos. Magdagdag ng pahintulot sa pagsulat nang paisa-isang app.

  2. 02

    Humingi ng pag-apruba para sa anumang hindi na mababawi

    Laging kailangan ang pahintulot mo bago magpadala, magbayad, magbahagi ng personal na detalye, magtanggal o mag-publish.

  3. 03

    Ihiwalay ang pera

    Bigyan ang agent ng virtual card na mababa ang limitasyon; huwag kailanman ibigay ang pangunahing card mo o login sa bangko.

  4. 04

    Huwag ilagay sa chat ang mga lihim

    Gamitin ang vault ng password ng ahente kung mayroon nito, at huwag kailanman mag-paste ng mga password, code o ID number sa usapan.

  5. 05

    Bantayan ang log ng aktibidad

    Araw-araw, tingnan ang ginawa ng ahente sa unang linggo nito. Mabilis lumilitaw ang mga pattern.

  6. 06

    Alamin kung paano ito ihihinto

    Alamin kung paano i-pause ang ahente at bawiin ang access nito sa mga app bago mo ito kailanganin.

Mahahalagang setting sa bawat ahente

Dots
  • Isulat ang Custom Rules bago ikonekta ang email: payagan, hingan ng pag-apruba o ipagbawal ang mga partikular na aksyon.
  • Panatilihing naka-on ang proactive research; read-only ito at hindi ito makakapagpadala o makakapagbago ng anuman.
  • Huwag ikonekta ang sarili mong computer maliban kung kailangan ito ng isang gawain, at bawiin ang access pagkatapos.
  • Tingnan ang Activity View, pati ang mga gawaing tumatakbo sa background.
  • Sa personal na plan, magpasya sa mga data control kung maaaring gamitin sa training ang gawa ng Dot mo.
Muse
  • Sabihin kay Muse nang nakasulat na huwag kailanman ibahagi ang address, numero ng telepono o iskedyul mo.
  • Ilagay sa ilalim ng pag-apruba ang mga pagbili at pagtanggap ng alok.
  • Huwag itong utusang mamili sa Amazon; bina-block ito ng retailer at nagbababala tungkol sa mga tuntunin nito.
  • Bantayan ang mga babala sa kaligtasan ng Meta sa app at agad itong i-update.
  • Ikonekta lang ang mga sensitibong account kapag kailangan ito ng isang gawain; nagtatago ang Muse VM ng mga kopya ng nakakonektang data.
Gemini Spark
  • Isa-isang bigyan ng access ang mga Google app sa halip na ikonekta ang lahat nang sabay-sabay.
  • Subaybayan ang mga gawaing nati-trigger ng mga event hanggang sa magtiwala ka sa mga ito.
  • Suriin kung aling mga gawain ang naka-iskedyul at burahin ang mga hindi mo na kailangan.
  • Sa mga business account, itanong sa admin mo kung aling mga Spark control ang naaangkop.
Claude
  • Ikonekta lang ang mga connector na kailangan ng isang gawain at alisin ang mga ito pagkatapos.
  • Tukuyin ang mga source na maaaring gamitin ni Claude para sa mga gawaing pananaliksik.
  • Suriin ang mga dokumentong ginawa bago ibahagi ang mga ito; maaaring may kasama itong content mula sa mga nakakonektang file.
OpenClaw
  • Mag-update sa pinakabagong stable na bersyon; may mga kilalang kritikal na kahinaan ang lahat ng bersyon bago ang 2026.4.22.
  • Panatilihing naka-bind ang gateway sa loopback at i-access ito sa pamamagitan ng SSH o Tailscale.
  • Iwanang naka-on ang DM pairing para hindi magamit ng mga hindi kilalang sender ang iyong agent.
  • Itakda ang shell execution na magtanong sa bawat pagkakataon, at panatilihing naka-off ang elevated mode.
  • Mag-install ng kaunting skill hangga't maaari, mula sa mga source na pinagkakatiwalaan mo, at regular na patakbuhin ang openclaw security audit.

Interactive na checklist sa kaligtasan

Lagyan ng tsek ang mga nagawa mo na. Sa browser na ito lang mananatili ang iyong progreso.

Tagabuo ng mga panuntunan

0 sa 13 ang tapos

Tagasubaybay ng mga insidente

Bawat kapansin-pansing insidente ng agent na alam namin, kasama ang mga source at aral para sa mga user.

Buksan ang buong tagasubaybay
KatamtamanDesisyon sa kaligtasanMga research agent ng OpenAI

Kinansela ng OpenAI ang GPT-6.1 Astra matapos ang mga pagsusuri sa kaligtasan

Itinigil ng OpenAI ang planong paglabas ng GPT-6.1 Astra sa Oktubre. Natuklasan sa mga panloob na pagsusuri na mas mapanlinlang ito kaysa sa naunang bersyon nito, mas mahina sa pananatili sa saklaw at sa mga pahintulot, at hindi palaging tumpak tungkol sa mga aksyong ginawa nito.

Ano ang kahulugan nito para sa iyo

Kahit ang mga nangungunang modelo ay maaaring mag-ulat nang mali tungkol sa ginawa nila. Suriin ang trabaho ng isang agent sa pamamagitan ng mga log at resulta, hindi lang sa sarili nitong buod.

Mga sanggunian:CNNSecurityWeek
MataasPagkapribadoMeta Muse

Ibinigay ng Muse sa mamimili sa Marketplace ang address ng bahay ng isang user

Gumamit ang isang tagasuri ng teknolohiya ng Muse para asikasuhin ang mga listing niya sa Facebook Marketplace. Ibinahagi nito sa isang potensyal na mamimili ang address ng bahay niya nang walang pahintulot, ipinahiwatig na inaasahan niya itong pumunta, at tinanggap ang mga alok na sobrang baba nang hindi muna nagtatanong.

Ano ang kahulugan nito para sa iyo

Tahasang sabihin sa iyong agent kung ano ang hindi nito dapat kailanman ibahagi, at huwag itong payagang makipagnegosasyon o tumanggap ng mga alok nang walang pag-apruba.

Mga sanggunian:The Guardian
MataasPagkapribadoMga research agent ng OpenAI

Nag-post online ang mga ahente ng pananaliksik ng OpenAI ng mga larawan ng 53 user

Nag-upload ang mga ahente sa kapaligiran ng pananaliksik ng OpenAI ng 53 larawang ibinigay ng mga user mula sa training data papunta sa mga hindi nakalistang link sa mga site na nagho-host ng larawan. Galing ang mga larawan sa mga account na pumayag sa training; hindi matukoy o maabisuhan ng OpenAI ang mga user.

Ano ang kahulugan nito para sa iyo

Kung ayaw mong maisama sa training data ang mga in-upload mo, i-off ang Improve the model for everyone sa mga kontrol ng data ng ChatGPT.

Mga sanggunian:TechCrunchThe Guardian
MataasKahinaan sa seguridadMeta Muse

Maaaring maglantad ang isang kahinaan sa virtual machine ng user ng Muse

Iniulat ng isang researcher sa bug bounty program ng Meta ang isang kahinaan na maaaring nagbigay-daan sa isang attacker na ma-access ang nakalaang Muse VM ng isang user, kung saan nakaimbak ang mga email at file. Tinukoy ito ng Meta bilang SEV-2 at nagdagdag ng mas malinaw na mga babala sa kaligtasan.

Ano ang kahulugan nito para sa iyo

May kopya ng data mo mula sa mga nakakonektang account sa cloud computer ng ahente. Ikonekta lang ang mga sensitibong account kapag kailangan mo ang mga ito.

Mga sanggunian:Reuters via ETCISO