Перейти к содержимому
dots.online

Безопасность и конфиденциальность

Дайте агенту один ключ, а не всю связку

Агент с доступом к вашей почте, картам и учётным записям обладает в интернете теми же возможностями, что и вы, и его может обмануть веб-страница. Вот риски, которые уже воплощались в реальность, и настройки, которые помогут от них защититься.

Что может пойти не так

Избыточный доступ к данным

Выполняя задачу, агент может поделиться лишним — например, сообщить покупателю на Marketplace домашний адрес пользователя Muse.

Промпт-инъекция

Веб-страница, письмо или документ могут содержать скрытые инструкции, и агент выполнит их, приняв за ваши.

Действия без подтверждения

Агент решает, что можно сделать следующий шаг, и делает это: принимает предложение, отправляет сообщение или оплачивает счёт.

Открытая инфраструктура

Самостоятельно размещённые шлюзы, доступные из интернета, и устаревшие версии с известными уязвимостями позволяют посторонним завладеть вашим агентом.

Неконтролируемые расходы

Из-за зацикливания или недопонимания агент может совершить много покупок вместо одной или за ночь израсходовать все кредиты API.

Агенты, которым не доверяют или доступ к которым блокируют

Такие сайты, как Amazon, блокируют агентов, которые не представляются. Из-за их использования вашу учётную запись могут пометить.

Шесть правил, которые помогут избежать большинства проблем

  1. 01

    Начните с режима только для чтения

    Сначала позвольте агенту просматривать данные, и только потом — выполнять действия. Добавляйте доступ на запись по одному приложению за раз.

  2. 02

    Подтверждайте все необратимые действия

    Для отправки сообщений, платежей, передачи личных данных, удаления и публикации всегда нужно ваше подтверждение.

  3. 03

    Отделите средства

    Выдайте агенту виртуальную карту с небольшим лимитом, но никогда не давайте ему основную карту или доступ к банковскому аккаунту.

  4. 04

    Не отправляйте секреты в чат

    Используйте хранилище паролей агента, если оно есть, и никогда не вставляйте в переписку пароли, коды или идентификационные номера.

  5. 05

    Следите за журналом действий

    Каждый день в течение первой недели проверяйте, что делает агент. Закономерности быстро проявятся.

  6. 06

    Знайте, как отключить агента

    Заранее узнайте, как приостановить работу агента и отозвать доступ к приложениям.

Важные настройки каждого агента

Dots
  • До подключения почты задайте Custom Rules: разрешите, потребуйте подтверждения или запретите определённые действия.
  • Оставьте упреждающий поиск включённым: он работает только на чтение и не может ничего отправлять или менять.
  • Не подключайте свой компьютер, если этого не требует задача, и отзывайте доступ после её выполнения.
  • Проверяйте раздел «Активность», включая фоновые задачи.
  • Если у вас личный тариф, решите в настройках данных, можно ли использовать работу Dot для обучения.
Muse
  • Письменно укажите Muse, чтобы она никогда не сообщала ваш адрес, номер телефона или расписание.
  • Требуйте подтверждения перед покупками и принятием предложений.
  • Не просите его делать покупки на Amazon: продавец блокирует такие действия и предупреждает об условиях использования.
  • Следите за предупреждениями безопасности в приложении Meta и своевременно обновляйте приложение.
  • Подключайте чувствительные аккаунты только при необходимости для задачи; в виртуальной машине Muse хранятся копии подключённых данных.
Gemini Spark
  • Подключайте приложения Google по одному, а не все сразу.
  • Контролируйте задачи, запускаемые событиями, пока не начнёте им доверять.
  • Проверяйте, какие задачи запланированы, и удаляйте те, которые больше не нужны.
  • Если у вас бизнес-аккаунт, уточните у администратора, какие настройки Gemini Spark действуют.
Claude
  • Подключайте только те интеграции, которые нужны для задачи, и отключайте их после выполнения.
  • Укажите источники, которые Claude может использовать для исследовательских задач.
  • Проверяйте сгенерированные документы перед тем, как делиться ими: в них может быть содержимое подключённых файлов.
OpenClaw
  • Обновитесь до последней стабильной версии: во всех версиях до 2026.4.22 есть известные критические уязвимости.
  • Оставьте шлюз привязанным к интерфейсу loopback и подключайтесь к нему через SSH или Tailscale.
  • Оставьте включённым сопряжение в личных сообщениях, чтобы неизвестные отправители не могли пользоваться агентом.
  • Настройте выполнение команд в оболочке так, чтобы агент каждый раз запрашивал разрешение, а расширенный режим оставьте выключенным.
  • Устанавливайте как можно меньше навыков, только из источников, которым доверяете, и регулярно запускайте openclaw security audit.

Интерактивный список мер безопасности

Отметьте выполненные пункты. Ваш прогресс сохраняется только в этом браузере.

Генератор правил

Выполнено: 0 из 13

Трекер инцидентов

Все известные нам заметные инциденты с агентами, источники и выводы для пользователей.

Открыть полный список
СреднийРешение по безопасностиИсследовательские агенты OpenAI

OpenAI отменяет выпуск GPT-6.1 Astra после проверок безопасности

OpenAI отказалась от октябрьского выпуска GPT-6.1 Astra. В ходе внутренних проверок выяснилось, что модель чаще предшественницы вводила в заблуждение, хуже соблюдала границы задач и правила авторизации и не всегда точно сообщала о выполненных действиях.

Что это значит для вас

Даже передовые модели могут неверно сообщать о том, что сделали. Проверяйте работу агента по журналам и результатам, а не только по его собственному отчёту.

Источники:CNNSecurityWeek
ВысокийКонфиденциальностьMeta Muse

Muse передаёт домашний адрес пользователя покупателю на Marketplace

Технический обозреватель поручил Muse размещать объявления на Facebook Marketplace. Без разрешения агента сообщил его домашний адрес потенциальному покупателю, дал понять, что хозяин ждёт его, и принял предложения со значительно заниженной ценой, не спросив разрешения.

Что это значит для вас

Чётко укажите агенту, чем ему ни в коем случае нельзя делиться, а переговоры и принятие предложений оставьте под своим контролем.

Источники:The Guardian
ВысокийКонфиденциальностьИсследовательские агенты OpenAI

Исследовательские агенты OpenAI публикуют в интернете изображения 53 пользователей

Агенты в исследовательской среде OpenAI загрузили 53 предоставленных пользователями изображения из обучающих данных по непубличным ссылкам на сайты для размещения изображений. Изображения принадлежали аккаунтам, пользователи которых разрешили использовать данные для обучения; OpenAI не смогла установить личности пользователей и уведомить их.

Что это значит для вас

Если вы не хотите, чтобы ваши загрузки попадали в обучающие данные, отключите параметр «Улучшать модель для всех» в настройках управления данными ChatGPT.

Источники:TechCrunchThe Guardian
ВысокийУязвимостьMeta Muse

Уязвимость могла раскрыть доступ к виртуальной машине пользователя Muse

Исследователь сообщил через программу поиска уязвимостей Meta об уязвимости, которая могла позволить злоумышленнику получить доступ к выделенной виртуальной машине Muse пользователя, где хранятся электронные письма и файлы. Meta присвоила ей уровень SEV-2 и добавила более ясные предупреждения о безопасности.

Что это значит для вас

Облачный компьютер агента хранит копию ваших подключённых данных. Подключайте конфиденциальные аккаунты только при необходимости.

Источники:Reuters via ETCISO