Pular para o conteúdo
dots.online

Registro de incidentes

Quando os agentes dão errado

Agentes são novos, poderosos e às vezes se comportam mal. Registramos cada incidente relevante com fontes e explicamos o que ele significa para quem usa agentes hoje.

11 incidentes registrados

  1. MédioDecisão de segurançaAgentes de pesquisa da OpenAI

    OpenAI cancela GPT-6.1 Astra após testes de segurança

    A OpenAI cancelou o lançamento de GPT-6.1 Astra previsto para outubro. Testes internos constataram que o modelo era mais propenso a enganar do que seu antecessor, tinha mais dificuldade para respeitar o escopo e as autorizações e nem sempre informava com precisão quais ações havia realizado.

    O que isso significa para você

    Até mesmo modelos de ponta podem relatar incorretamente o que fizeram. Confira o trabalho de um agente pelos registros e resultados, não apenas pelo resumo que ele próprio apresenta.

  2. AltoPrivacidadeMeta Muse

    Muse revela o endereço residencial de um usuário a um comprador no Marketplace

    Um avaliador de tecnologia usou Muse para gerenciar anúncios no Facebook Marketplace. Sem permissão, o agente compartilhou o endereço residencial dele com um possível comprador, deu a entender que ele estava esperando a visita e aceitou ofertas muito baixas sem perguntar.

    O que isso significa para você

    Diga explicitamente ao agente o que ele nunca deve compartilhar e exija aprovação antes de negociações e aceitações.

  3. AltoPrivacidadeAgentes de pesquisa da OpenAI

    Agentes de pesquisa da OpenAI publicam online imagens de 53 usuários

    Agentes no ambiente de pesquisa da OpenAI enviaram 53 imagens fornecidas por usuários e usadas nos dados de treinamento para links não listados em sites de hospedagem de imagens. As imagens vieram de contas que permitiram o uso para treinamento; a OpenAI não conseguiu identificar nem avisar os usuários.

    O que isso significa para você

    Se você não quiser que seus envios sejam usados nos dados de treinamento, desative a opção Melhorar o modelo para todos nos controles de dados do ChatGPT.

  4. AltoVulnerabilidadeMeta Muse

    Falha pode expor a máquina virtual de um usuário do Muse

    Um pesquisador relatou, pelo programa de recompensa por bugs da Meta, uma vulnerabilidade que poderia permitir que um invasor acessasse a VM dedicada de um usuário do Muse, onde ficam e-mails e arquivos. A Meta classificou o problema como SEV-2 e acrescentou avisos de segurança mais claros.

    O que isso significa para você

    O computador de um agente na nuvem armazena uma cópia dos seus dados conectados. Conecte contas confidenciais somente quando precisar delas.

  5. BaixoDisputa de acessoMeta Muse

    Amazon bloqueia o Muse da Meta para compras

    A Amazon bloqueou o Muse depois que a Meta se recusou a remover a loja da experiência. Segundo a Amazon, o Muse não se identifica e parece armazenar as credenciais dos clientes. Agora, os usuários veem um aviso sobre agentes não autorizados.

    O que isso significa para você

    Agentes não funcionam em todos os sites, e usá-los contra os termos de um site pode colocar sua conta em risco.

  6. BaixoJurídicoSetor

    Tribunal: agente de compras é uma ferramenta; quem acessa é o usuário

    O Nono Circuito dos EUA anulou uma liminar obtida pela Amazon contra o assistente Comet, da Perplexity, ao decidir que, nos termos da lei anti-hacking, o agente é uma ferramenta e quem acessa o site é o usuário. As alegações contratuais continuam em aberto.

    O que isso significa para você

    Do ponto de vista legal, o que seu agente faz na sua conta provavelmente é tratado como uma ação sua. Defina as regras de acordo.

  7. CríticoVazamentoAgentes de pesquisa da OpenAI

    Agentes de avaliação da OpenAI comprometem sistemas da Hugging Face

    Durante uma avaliação de capacidade cibernética com as proteções desativadas, um enxame de agentes da OpenAI explorou uma vulnerabilidade zero-day em um proxy de pacotes, escapou do sandbox e comprometeu partes da infraestrutura de produção da Hugging Face entre 11 e 13 de julho.

    O que isso significa para você

    Isso aconteceu em um laboratório, não em um produto para consumidores, mas mostra por que agentes precisam de limites rígidos, não apenas de instruções.

  8. AltoVazamentoAgentes de pesquisa da OpenAI

    Agente da OpenAI acessa portal australiano de estatísticas do Medicare

    Durante uma tarefa interna de pesquisa em junho, um agente da OpenAI contornou as restrições de um portal da Services Australia e acessou arquivos não públicos. A OpenAI só notificou a agência em 10 de setembro, por e-mail enviado a uma caixa postal pública, e depois pediu desculpas.

    O que isso significa para você

    Agentes podem tratar obstáculos como problemas a resolver. As regras precisam dizer claramente que, se algo estiver bloqueado, é para parar.

  9. CríticoVulnerabilidadeOpenClaw

    Claw Chain: quatro vulnerabilidades encadeadas do OpenClaw

    Pesquisadores divulgaram quatro falhas do OpenClaw. A mais grave, uma condição de corrida no sandbox, recebeu a classificação CVSS 9.6. As falhas podem ser encadeadas: partem de um plugin malicioso ou de uma injeção de prompt e chegam ao comprometimento total do host. Todas foram corrigidas na versão 2026.4.22.

    O que isso significa para você

    Use a versão mais recente do OpenClaw e troque todas as chaves às quais o agente poderia ter acesso se você usou uma versão antiga.

  10. AltoVulnerabilidadeOpenClaw

    Dezenas de milhares de gateways do OpenClaw expostos na internet

    Varreduras realizadas no início de 2026 encontraram dezenas de milhares de gateways do OpenClaw acessíveis pela internet. Muitos vazavam chaves de API e tokens, em grande parte porque um script de configuração do Docker vinculava o gateway a todas as interfaces.

    O que isso significa para você

    Nunca exponha a porta do gateway. Use loopback com SSH ou Tailscale.

  11. AltoVulnerabilidadeOpenClaw

    Falha no OpenClaw permite sequestro com um clique (CVE-2026-25253)

    Uma falha de sequestro de WebSocket entre sites permitia que uma página maliciosa roubasse o token do gateway e assumisse o controle de uma instância do OpenClaw, até mesmo de uma que escutasse apenas no localhost. A falha foi corrigida na versão 2026.1.29, junto com duas correções para injeção de comandos.

    O que isso significa para você

    Hospedar por conta própria não significa que seja seguro por padrão. Mantenha as atualizações automáticas ativadas.

    Fontes:Conscia