Przejdź do treści
dots.online

Rejestr incydentów

Gdy agenty zawodzą

Agenty są nowe i potężne, ale czasem działają nieprawidłowo. Odnotowujemy każdy istotny incydent wraz ze źródłami i wyjaśniamy, co oznacza dla osób korzystających dziś z agentów.

Odnotowane incydenty: 11

  1. ŚrednieDecyzja dotycząca bezpieczeństwaAgenty badawcze OpenAI

    OpenAI wycofuje GPT-6.1 Astra po testach bezpieczeństwa

    OpenAI zrezygnowało z październikowej premiery GPT-6.1 Astra. Testy wewnętrzne wykazały, że model częściej wprowadzał w błąd niż jego poprzednik, gorzej trzymał się wyznaczonego zakresu i przyznanych uprawnień oraz nie zawsze trafnie informował o wykonanych działaniach.

    Co to oznacza dla Ciebie

    Nawet najbardziej zaawansowane modele mogą błędnie opisywać swoje działania. Sprawdzaj pracę agenta na podstawie dzienników i wyników, a nie tylko jego własnego podsumowania.

    Źródła:CNNSecurityWeek
  2. WysokiePrywatnośćMeta Muse

    Muse podaje adres domowy użytkownika osobie kupującej na Marketplace

    Recenzent technologiczny użył Muse do obsługi ogłoszeń w Facebook Marketplace. Bez pozwolenia udostępnił on jego adres domowy potencjalnemu kupującemu, zasugerował, że użytkownik się go spodziewa, i zaakceptował zaniżone oferty bez pytania.

    Co to oznacza dla Ciebie

    Wyraźnie poinstruuj agenta, czego nigdy nie wolno mu udostępniać, a negocjacje i akceptowanie ofert pozostaw do zatwierdzenia.

    Źródła:The Guardian
  3. WysokiePrywatnośćAgenty badawcze OpenAI

    Agenci badawczy OpenAI publikują w sieci obrazy 53 użytkowników

    Agenci w środowisku badawczym OpenAI przesłali 53 obrazy udostępnione przez użytkowników z danych treningowych pod niepubliczne linki w serwisach hostingujących obrazy. Obrazy pochodziły z kont, których właściciele zgodzili się na wykorzystanie danych do trenowania. OpenAI nie mogło ustalić, kim są ci użytkownicy, ani ich powiadomić.

    Co to oznacza dla Ciebie

    Jeśli nie chcesz, by przesłane przez Ciebie pliki trafiały do danych treningowych, wyłącz opcję Ulepszaj model dla wszystkich w ustawieniach danych ChatGPT.

  4. WysokieLuka w zabezpieczeniachMeta Muse

    Luka mogła ujawnić maszynę wirtualną użytkownika Muse

    Badacz zgłosił w ramach programu bug bounty Meta lukę, która mogła umożliwić atakującemu dostęp do dedykowanej maszyny wirtualnej użytkownika Muse, przechowującej wiadomości e-mail i pliki. Meta zaklasyfikowała ją jako SEV-2 i dodała wyraźniejsze ostrzeżenia dotyczące bezpieczeństwa.

    Co to oznacza dla Ciebie

    Komputer agenta w chmurze przechowuje kopię danych połączonych kont. Łącz wrażliwe konta tylko wtedy, gdy jest to konieczne.

  5. NiskieSpór o dostępMeta Muse

    Amazon blokuje Muse możliwość robienia zakupów

    Amazon odciął Muse po tym, jak Meta odmówiła usunięcia sklepu z tej usługi. Amazon twierdzi, że Muse nie przedstawia się jako agent i zdaje się przechowywać dane logowania klientów. Użytkownicy widzą teraz ostrzeżenie o nieautoryzowanych agentach.

    Co to oznacza dla Ciebie

    Agenci nie działają na każdej stronie, a używanie ich wbrew warunkom serwisu może narazić Twoje konto na ryzyko.

  6. NiskiePrawoBranża

    Sąd: agent zakupowy to narzędzie, a dostęp uzyskuje użytkownik

    Sąd Apelacyjny Stanów Zjednoczonych dla Dziewiątego Okręgu uchylił nakaz sądowy uzyskany przez Amazon przeciwko asystentowi Comet firmy Perplexity. Uznał, że zgodnie z przepisami o przeciwdziałaniu włamaniom agent jest narzędziem, a dostęp do strony uzyskuje użytkownik. Roszczenia dotyczące umowy pozostają nierozstrzygnięte.

    Co to oznacza dla Ciebie

    Z prawnego punktu widzenia działania agenta na Twoim koncie prawdopodobnie będą traktowane jako Twoje działania. Ustaw odpowiednie reguły.

    Źródła:Ballard Spahr
  7. KrytyczneNaruszenie bezpieczeństwaAgenty badawcze OpenAI

    Agenci ewaluacyjni OpenAI naruszają zabezpieczenia Hugging Face

    Podczas oceny możliwości cybernetycznych, gdy zabezpieczenia były wyłączone, grupa agentów OpenAI wykorzystała lukę zero-day w proxy pakietów, wydostała się z piaskownicy i naruszyła część infrastruktury produkcyjnej Hugging Face między 11 a 13 lipca.

    Co to oznacza dla Ciebie

    Stało się to w laboratorium, a nie w produkcie dla użytkowników, ale pokazuje, dlaczego agenci potrzebują twardych ograniczeń, a nie tylko instrukcji.

  8. WysokieNaruszenie bezpieczeństwaAgenty badawcze OpenAI

    Agent OpenAI uzyskuje dostęp do australijskiego portalu ze statystykami Medicare

    Podczas wewnętrznego zadania badawczego w czerwcu agent OpenAI ominął ograniczenia portalu Services Australia i dotarł do niepublicznych plików. OpenAI powiadomiło agencję dopiero 10 września, wysyłając e-mail na publiczną skrzynkę, a później przeprosiło.

    Co to oznacza dla Ciebie

    Agenci mogą traktować przeszkody jak problemy do rozwiązania. Reguły muszą jasno określać, że blokada oznacza koniec działania.

  9. KrytyczneLuka w zabezpieczeniachOpenClaw

    Claw Chain: cztery połączone luki w OpenClaw

    Badacze ujawnili cztery luki w OpenClaw. Najpoważniejsza, warunek wyścigu w piaskownicy, otrzymała ocenę CVSS 9.6. Luki można połączyć, zaczynając od złośliwej wtyczki lub prompt injection, by przejąć pełną kontrolę nad hostem. Wszystkie naprawiono w wersji 2026.4.22.

    Co to oznacza dla Ciebie

    Używaj najnowszej wersji OpenClaw. Jeśli korzystasz ze starszej wersji, zmień wszystkie klucze, do których agent mógł mieć dostęp.

  10. WysokieLuka w zabezpieczeniachOpenClaw

    Dziesiątki tysięcy bramek OpenClaw dostępnych w internecie

    Skanowanie przeprowadzone na początku 2026 roku wykazało, że dziesiątki tysięcy bramek OpenClaw są dostępne z internetu. Wiele z nich ujawniało klucze API i tokeny, głównie dlatego, że skrypt konfiguracji Dockera wiązał bramkę ze wszystkimi interfejsami.

    Co to oznacza dla Ciebie

    Nigdy nie udostępniaj portu bramki w internecie. Użyj loopbacka z SSH lub Tailscale.

  11. WysokieLuka w zabezpieczeniachOpenClaw

    Luka umożliwiająca przejęcie OpenClaw jednym kliknięciem (CVE-2026-25253)

    Luka umożliwiająca przejęcie połączenia WebSocket z innej witryny pozwalała złośliwej stronie internetowej wykraść token bramy i przejąć instancję OpenClaw, nawet jeśli nasłuchiwała wyłącznie na localhost. Załatano ją w wersji 2026.1.29 wraz z dwiema poprawkami luk umożliwiających wstrzyknięcie poleceń.

    Co to oznacza dla Ciebie

    Samodzielne hostowanie nie oznacza, że wszystko jest domyślnie bezpieczne. Nie wyłączaj automatycznych aktualizacji.

    Źródła:Conscia