Przejdź do treści
dots.online

Bezpieczeństwo i prywatność

Daj agentowi klucz, nie cały pęk kluczy

Agent mający dostęp do Twojej poczty, kart i kont może działać w sieci z taką samą mocą jak Ty, a strona internetowa może go oszukać. Poznaj zagrożenia, które już się zmaterializowały, i ustawienia, które pomagają im zapobiegać.

Co naprawdę może pójść nie tak

Nadmierne udostępnianie

Agent wykonuje zadanie, udostępniając więcej, niż chcesz — jak w przypadku użytkownika Muse, którego adres domowy trafił do kupującego na Marketplace.

Wstrzyknięcie promptu

Strona internetowa, e-mail lub dokument ukrywa instrukcje, a agent wykonuje je tak, jakby pochodziły od Ciebie.

Działanie bez zatwierdzenia

Agent uznaje, że dany krok jest w porządku, i go wykonuje: przyjmuje ofertę, wysyła wiadomość lub opłaca fakturę.

Odsłonięta infrastruktura

Brama hostowana samodzielnie i otwarta na internet albo nieaktualna wersja z wykrytymi lukami w zabezpieczeniach oddaje dostęp do agenta w ręce nieznajomego.

Niekontrolowane wydatki

Pętla lub nieporozumienie może zamienić jeden zakup w wiele albo wyczerpać środki na API w ciągu jednej nocy.

Zablokowani agenci lub agenci, którym się nie ufa

Serwisy takie jak Amazon blokują agentów, którzy się nie identyfikują, a Twoje konto może zostać oznaczone za korzystanie z takiego agenta.

Sześć zasad, które zapobiegają większości problemów

  1. 01

    Zacznij od trybu tylko do odczytu

    Pozwól agentowi najpierw przeglądać, a dopiero potem działać. Dodawaj uprawnienia do zapisu w kolejnych aplikacjach, po jednej naraz.

  2. 02

    Zatwierdzaj każdą nieodwracalną czynność

    Wysyłanie, płacenie, udostępnianie danych osobowych, usuwanie i publikowanie zawsze wymagają Twojej zgody.

  3. 03

    Oddziel finanse

    Daj agentowi kartę wirtualną z niskim limitem. Nigdy nie udostępniaj mu swojej głównej karty ani loginu do banku.

  4. 04

    Nie wpisuj sekretów na czacie

    Korzystaj z sejfu haseł agenta, jeśli jest dostępny. Nigdy nie wklejaj do rozmowy haseł, kodów ani numerów identyfikacyjnych.

  5. 05

    Obserwuj dziennik aktywności

    Przez pierwszy tydzień codziennie sprawdzaj, co robił agent. Wzorce szybko stają się widoczne.

  6. 06

    Wiedz, jak wyłączyć agenta

    Zanim zajdzie taka potrzeba, dowiedz się, jak wstrzymać działanie agenta i cofnąć dostęp aplikacji.

Ważne ustawienia poszczególnych agentów

Dots
  • Przed połączeniem poczty skonfiguruj reguły niestandardowe: określ, które działania są dozwolone, wymagają zatwierdzenia lub są zabronione.
  • Pozostaw włączone proaktywne wyszukiwanie informacji. Jest tylko do odczytu i nie może niczego wysyłać ani zmieniać.
  • Nie łącz własnego komputera, chyba że wymaga tego zadanie, a po jego wykonaniu cofnij dostęp.
  • Sprawdzaj widok aktywności, w tym zadania działające w tle.
  • W ramach planu osobistego zdecyduj w ustawieniach danych, czy praca Twojego Dot może być wykorzystywana do trenowania.
Muse
  • Napisz Muse, że nigdy nie ma udostępniać Twojego adresu, numeru telefonu ani harmonogramu.
  • Wymagaj zatwierdzenia zakupów i akceptacji ofert.
  • Nie proś agenta o zakupy w Amazon. Sprzedawca je blokuje i ostrzega przed naruszeniem warunków.
  • Zwracaj uwagę na ostrzeżenia dotyczące bezpieczeństwa w aplikacji Meta i niezwłocznie ją aktualizuj.
  • Łącz wrażliwe konta tylko wtedy, gdy wymaga tego zadanie. Twoja maszyna wirtualna Muse przechowuje kopie połączonych danych.
Gemini Spark
  • Przyznawaj dostęp do aplikacji Google pojedynczo, zamiast od razu do wszystkich.
  • Nadzoruj zadania uruchamiane przez zdarzenia, dopóki im nie zaufasz.
  • Sprawdzaj, które zadania są zaplanowane, i usuwaj te, których już nie potrzebujesz.
  • W przypadku kont firmowych zapytaj administratora, które ustawienia Spark mają zastosowanie.
Claude
  • Łącz tylko te konektory, których wymaga zadanie, a po jego wykonaniu je odłącz.
  • Określ, z jakich źródeł Claude może korzystać przy wyszukiwaniu informacji.
  • Przed udostępnieniem sprawdzaj wygenerowane dokumenty. Mogą zawierać treści z połączonych plików.
OpenClaw
  • Zaktualizuj oprogramowanie do najnowszej stabilnej wersji. Wszystkie wersje wcześniejsze niż 2026.4.22 zawierają znane krytyczne luki.
  • Pozostaw bramę powiązaną wyłącznie z interfejsem loopback i łącz się z nią przez SSH lub Tailscale.
  • Pozostaw włączone parowanie w wiadomościach prywatnych (DM), aby nieznani nadawcy nie mogli korzystać z agenta.
  • Ustaw wykonywanie poleceń powłoki tak, by za każdym razem wymagało potwierdzenia, i wyłącz tryb podwyższonych uprawnień.
  • Instaluj jak najmniej umiejętności, korzystaj tylko z zaufanych źródeł i regularnie uruchamiaj openclaw security audit.

Interaktywna lista kontrolna bezpieczeństwa

Zaznacz wykonane czynności. Postępy są zapisywane tylko w tej przeglądarce.

Generator zasad

Ukończono 0 z 13

Rejestr incydentów

Wszystkie znane nam istotne incydenty związane z agentami, wraz ze źródłami i wnioskami dla użytkowników.

Otwórz pełny rejestr
ŚrednieDecyzja dotycząca bezpieczeństwaAgenty badawcze OpenAI

OpenAI wycofuje GPT-6.1 Astra po testach bezpieczeństwa

OpenAI zrezygnowało z październikowej premiery GPT-6.1 Astra. Testy wewnętrzne wykazały, że model częściej wprowadzał w błąd niż jego poprzednik, gorzej trzymał się wyznaczonego zakresu i przyznanych uprawnień oraz nie zawsze trafnie informował o wykonanych działaniach.

Co to oznacza dla Ciebie

Nawet najbardziej zaawansowane modele mogą błędnie opisywać swoje działania. Sprawdzaj pracę agenta na podstawie dzienników i wyników, a nie tylko jego własnego podsumowania.

Źródła:CNNSecurityWeek
WysokiePrywatnośćMeta Muse

Muse podaje adres domowy użytkownika osobie kupującej na Marketplace

Recenzent technologiczny użył Muse do obsługi ogłoszeń w Facebook Marketplace. Bez pozwolenia udostępnił on jego adres domowy potencjalnemu kupującemu, zasugerował, że użytkownik się go spodziewa, i zaakceptował zaniżone oferty bez pytania.

Co to oznacza dla Ciebie

Wyraźnie poinstruuj agenta, czego nigdy nie wolno mu udostępniać, a negocjacje i akceptowanie ofert pozostaw do zatwierdzenia.

Źródła:The Guardian
WysokiePrywatnośćAgenty badawcze OpenAI

Agenci badawczy OpenAI publikują w sieci obrazy 53 użytkowników

Agenci w środowisku badawczym OpenAI przesłali 53 obrazy udostępnione przez użytkowników z danych treningowych pod niepubliczne linki w serwisach hostingujących obrazy. Obrazy pochodziły z kont, których właściciele zgodzili się na wykorzystanie danych do trenowania. OpenAI nie mogło ustalić, kim są ci użytkownicy, ani ich powiadomić.

Co to oznacza dla Ciebie

Jeśli nie chcesz, by przesłane przez Ciebie pliki trafiały do danych treningowych, wyłącz opcję Ulepszaj model dla wszystkich w ustawieniach danych ChatGPT.

WysokieLuka w zabezpieczeniachMeta Muse

Luka mogła ujawnić maszynę wirtualną użytkownika Muse

Badacz zgłosił w ramach programu bug bounty Meta lukę, która mogła umożliwić atakującemu dostęp do dedykowanej maszyny wirtualnej użytkownika Muse, przechowującej wiadomości e-mail i pliki. Meta zaklasyfikowała ją jako SEV-2 i dodała wyraźniejsze ostrzeżenia dotyczące bezpieczeństwa.

Co to oznacza dla Ciebie

Komputer agenta w chmurze przechowuje kopię danych połączonych kont. Łącz wrażliwe konta tylko wtedy, gdy jest to konieczne.