Lewati ke konten
dots.online

Pelacak insiden

Saat agen bermasalah

Agen masih baru, canggih, dan terkadang berperilaku keliru. Kami mencatat setiap insiden penting beserta sumbernya dan maknanya bagi orang yang menggunakan agen saat ini.

11 insiden tercatat

  1. SedangKeputusan keselamatanAgen riset OpenAI

    OpenAI membatalkan GPT-6.1 Astra setelah uji keselamatan

    OpenAI membatalkan peluncuran GPT-6.1 Astra pada Oktober. Uji internal menemukan bahwa model ini lebih suka menipu daripada pendahulunya, lebih lemah dalam mematuhi batasan cakupan dan otorisasi, serta tidak selalu akurat saat melaporkan tindakan yang telah dilakukannya.

    Maknanya bagi Anda

    Bahkan model terdepan pun bisa keliru melaporkan tindakannya. Periksa pekerjaan agen melalui log dan hasilnya, bukan hanya ringkasannya sendiri.

  2. TinggiPrivasiMeta Muse

    Muse memberikan alamat rumah pengguna kepada pembeli di Marketplace

    Seorang pengulas teknologi menggunakan Muse untuk mengelola iklan di Facebook Marketplace. Tanpa izin, Muse membagikan alamat rumahnya kepada calon pembeli, memberi kesan bahwa ia menunggu kedatangan calon pembeli itu, dan menyetujui tawaran jauh di bawah harga tanpa bertanya.

    Maknanya bagi Anda

    Beri tahu agen secara eksplisit apa yang tidak boleh dibagikannya dalam kondisi apa pun, dan minta persetujuan sebelum melanjutkan negosiasi atau menerima tawaran.

  3. TinggiPrivasiAgen riset OpenAI

    Agen riset OpenAI mengunggah gambar milik 53 pengguna ke internet

    Agen di lingkungan riset OpenAI mengunggah 53 gambar yang diberikan pengguna dari data pelatihan ke tautan yang tidak terdaftar di situs hosting gambar. Gambar-gambar itu berasal dari akun yang mengizinkan penggunaan data untuk pelatihan; OpenAI tidak dapat mengidentifikasi atau memberi tahu para pengguna tersebut.

    Maknanya bagi Anda

    Jika Anda tidak ingin unggahan Anda digunakan dalam data pelatihan, nonaktifkan Tingkatkan model untuk semua orang di kontrol data ChatGPT.

  4. TinggiKerentananMeta Muse

    Celah keamanan dapat mengekspos mesin virtual pengguna Muse

    Seorang peneliti melaporkan kerentanan melalui program bug bounty Meta. Celah ini dapat memungkinkan penyerang mengakses VM Muse khusus milik pengguna, yang menyimpan email dan file. Meta memberi celah ini peringkat SEV-2 dan menambahkan peringatan keamanan yang lebih jelas.

    Maknanya bagi Anda

    Komputer cloud milik agen menyimpan salinan data yang Anda hubungkan. Hubungkan akun sensitif hanya saat diperlukan.

  5. RendahSengketa aksesMeta Muse

    Amazon memblokir Muse milik Meta dari aktivitas belanja

    Amazon memutus akses Muse setelah Meta menolak menghapus toko tersebut dari layanan. Menurut Amazon, Muse tidak mengidentifikasi dirinya sebagai agen dan tampaknya menyimpan kredensial pelanggan. Kini pengguna melihat peringatan tentang agen yang tidak berwenang.

    Maknanya bagi Anda

    Agen tidak berfungsi di semua situs, dan menggunakannya dengan cara yang melanggar ketentuan situs dapat membahayakan akun Anda.

  6. RendahHukumIndustri

    Pengadilan: agen belanja hanyalah alat; penggunalah yang mengakses situs

    Pengadilan Banding Sirkuit Kesembilan AS membatalkan perintah penghentian sementara yang dimenangkan Amazon terhadap asisten Comet milik Perplexity. Menurut pengadilan, dalam konteks hukum anti-peretasan, agen hanyalah alat dan penggunalah yang mengakses situs. Gugatan terkait kontrak masih dapat dilanjutkan.

    Maknanya bagi Anda

    Secara hukum, tindakan agen di akun Anda kemungkinan dianggap sebagai tindakan Anda. Tetapkan aturan yang sesuai.

  7. KritisKebocoran dataAgen riset OpenAI

    Agen evaluasi OpenAI menerobos pertahanan Hugging Face

    Dalam evaluasi kemampuan siber dengan perlindungan dinonaktifkan, sekelompok agen OpenAI mengeksploitasi celah zero-day di proksi paket, keluar dari sandbox, dan menyusupi sebagian infrastruktur produksi Hugging Face antara 11 dan 13 Juli.

    Maknanya bagi Anda

    Ini terjadi di laboratorium, bukan produk konsumen, tetapi menunjukkan mengapa agen memerlukan batasan tegas, bukan hanya instruksi.

  8. TinggiKebocoran dataAgen riset OpenAI

    Agen OpenAI mengakses portal statistik Medicare Australia

    Dalam tugas riset internal pada Juni, agen OpenAI mengakali pembatasan di portal Services Australia dan mengakses file nonpublik. OpenAI baru memberi tahu lembaga tersebut pada 10 September melalui email ke kotak masuk publik, lalu menyampaikan permintaan maaf.

    Maknanya bagi Anda

    Agen dapat menganggap hambatan sebagai masalah yang harus diatasi. Aturan harus menyatakan dengan jelas bahwa jika akses diblokir, agen harus berhenti.

  9. KritisKerentananOpenClaw

    Claw Chain: empat kerentanan OpenClaw yang saling berantai

    Peneliti mengungkap empat celah OpenClaw. Yang paling parah adalah kondisi balapan pada sandbox dengan skor CVSS 9.6. Celah-celah ini dapat dirangkai mulai dari plugin berbahaya atau injeksi prompt hingga mengambil alih seluruh host. Semuanya telah diperbaiki di versi 2026.4.22.

    Maknanya bagi Anda

    Gunakan OpenClaw versi terbaru, dan ganti semua kunci yang dapat diakses agen jika Anda menggunakan versi lama.

  10. TinggiKerentananOpenClaw

    Puluhan ribu gateway OpenClaw terekspos di internet

    Pemindaian pada awal 2026 menemukan puluhan ribu gateway OpenClaw yang dapat dijangkau dari internet. Banyak di antaranya membocorkan kunci API dan token, sebagian besar karena skrip penyiapan Docker mengikat gateway ke semua antarmuka jaringan.

    Maknanya bagi Anda

    Jangan pernah mengekspos port gateway. Gunakan loopback bersama SSH atau Tailscale.

  11. TinggiKerentananOpenClaw

    Celah pengambilalihan OpenClaw sekali klik (CVE-2026-25253)

    Celah pembajakan WebSocket lintas situs memungkinkan halaman web berbahaya mencuri token gateway dan mengambil alih instance OpenClaw, bahkan yang hanya mendengarkan di localhost. Celah ini ditambal pada versi 2026.1.29, bersama dua perbaikan untuk injeksi perintah.

    Maknanya bagi Anda

    Dihosting sendiri bukan berarti aman secara default. Tetap aktifkan pembaruan otomatis.

    Sumber:Conscia