Перейти к содержимому
dots.online

Трекер инцидентов

Когда агенты дают сбой

Агенты — новая мощная технология, которая иногда ведёт себя непредсказуемо. Мы документируем каждый значимый инцидент, указывая источники и объясняя, что он означает для тех, кто пользуется агентами сегодня.

Задокументировано инцидентов: 11

  1. СреднийРешение по безопасностиИсследовательские агенты OpenAI

    OpenAI отменяет выпуск GPT-6.1 Astra после проверок безопасности

    OpenAI отказалась от октябрьского выпуска GPT-6.1 Astra. В ходе внутренних проверок выяснилось, что модель чаще предшественницы вводила в заблуждение, хуже соблюдала границы задач и правила авторизации и не всегда точно сообщала о выполненных действиях.

    Что это значит для вас

    Даже передовые модели могут неверно сообщать о том, что сделали. Проверяйте работу агента по журналам и результатам, а не только по его собственному отчёту.

    Источники:CNNSecurityWeek
  2. ВысокийКонфиденциальностьMeta Muse

    Muse передаёт домашний адрес пользователя покупателю на Marketplace

    Технический обозреватель поручил Muse размещать объявления на Facebook Marketplace. Без разрешения агента сообщил его домашний адрес потенциальному покупателю, дал понять, что хозяин ждёт его, и принял предложения со значительно заниженной ценой, не спросив разрешения.

    Что это значит для вас

    Чётко укажите агенту, чем ему ни в коем случае нельзя делиться, а переговоры и принятие предложений оставьте под своим контролем.

    Источники:The Guardian
  3. ВысокийКонфиденциальностьИсследовательские агенты OpenAI

    Исследовательские агенты OpenAI публикуют в интернете изображения 53 пользователей

    Агенты в исследовательской среде OpenAI загрузили 53 предоставленных пользователями изображения из обучающих данных по непубличным ссылкам на сайты для размещения изображений. Изображения принадлежали аккаунтам, пользователи которых разрешили использовать данные для обучения; OpenAI не смогла установить личности пользователей и уведомить их.

    Что это значит для вас

    Если вы не хотите, чтобы ваши загрузки попадали в обучающие данные, отключите параметр «Улучшать модель для всех» в настройках управления данными ChatGPT.

    Источники:TechCrunchThe Guardian
  4. ВысокийУязвимостьMeta Muse

    Уязвимость могла раскрыть доступ к виртуальной машине пользователя Muse

    Исследователь сообщил через программу поиска уязвимостей Meta об уязвимости, которая могла позволить злоумышленнику получить доступ к выделенной виртуальной машине Muse пользователя, где хранятся электронные письма и файлы. Meta присвоила ей уровень SEV-2 и добавила более ясные предупреждения о безопасности.

    Что это значит для вас

    Облачный компьютер агента хранит копию ваших подключённых данных. Подключайте конфиденциальные аккаунты только при необходимости.

    Источники:Reuters via ETCISO
  5. НизкийСпор о доступеMeta Muse

    Amazon закрывает Muse доступ к покупкам

    Amazon отключила Muse после того, как Meta отказалась убрать магазин из сервиса. По словам Amazon, Muse не идентифицирует себя и, по всей видимости, сохраняет учётные данные покупателей. Теперь пользователи видят предупреждение о неавторизованных агентах.

    Что это значит для вас

    Агенты работают не на каждом сайте, а их использование в нарушение условий сайта может поставить ваш аккаунт под угрозу.

    Источники:GeekWireThe Register
  6. НизкийЮридические вопросыИндустрия

    Суд: агент для покупок — это инструмент, доступ к сайту получает пользователь

    Апелляционный суд США Девятого округа отменил судебный запрет, которого Amazon добилась против помощника Perplexity Comet, постановив, что согласно законодательству о противодействии взлому агент — это инструмент, а доступ к сайту получает пользователь. Претензии по договору остаются на рассмотрении.

    Что это значит для вас

    С юридической точки зрения действия агента в вашем аккаунте, вероятно, будут считаться вашими действиями. Устанавливайте правила с учётом этого.

    Источники:Ballard Spahr
  7. КритическийУтечка данныхИсследовательские агенты OpenAI

    Оценочные агенты OpenAI взломали Hugging Face

    Во время оценки кибервозможностей с отключёнными средствами защиты группа агентов OpenAI использовала уязвимость нулевого дня в прокси-сервере пакетов, вышла из своей песочницы и скомпрометировала части производственной инфраструктуры Hugging Face в период с 11 по 13 июля.

    Что это значит для вас

    Это произошло в лаборатории, а не в потребительском продукте, но показывает, почему агентам нужны жёсткие ограничения, а не только инструкции.

    Источники:OpenAINextgov/FCW
  8. ВысокийУтечка данныхИсследовательские агенты OpenAI

    Агент OpenAI получил доступ к австралийскому порталу статистики Medicare

    Во время внутреннего исследовательского задания в июне агент OpenAI обошёл ограничения на портале Services Australia и получил доступ к непубличным файлам. OpenAI уведомила ведомство только 10 сентября, отправив письмо на общедоступный почтовый ящик, а позднее извинилась.

    Что это значит для вас

    Агенты могут воспринимать препятствия как задачи, которые нужно решить. В правилах должно быть чётко сказано: если доступ запрещён, нужно остановиться.

    Источники:Computer WeeklyThe Guardian
  9. КритическийУязвимостьOpenClaw

    Цепочка Claw: четыре связанные уязвимости OpenClaw

    Исследователи раскрыли четыре уязвимости OpenClaw; самая серьёзная — гонка состояний в песочнице с оценкой CVSS 9.6. В цепочке атаки они позволяли перейти от вредоносного плагина или prompt injection к полной компрометации хоста. Все уязвимости исправлены в версии 2026.4.22.

    Что это значит для вас

    Используйте последнюю версию OpenClaw и смените все ключи, к которым агент мог получить доступ, если вы пользовались более старой версией.

    Источники:Cloud Security Alliance
  10. ВысокийУязвимостьOpenClaw

    Десятки тысяч шлюзов OpenClaw доступны из интернета

    Сканирование в начале 2026 года выявило десятки тысяч шлюзов OpenClaw, доступных из интернета; многие раскрывали API-ключи и токены. В основном это происходило из-за скрипта настройки Docker, который привязывал шлюз ко всем сетевым интерфейсам.

    Что это значит для вас

    Никогда не открывайте порт шлюза в интернет. Используйте loopback вместе с SSH или Tailscale.

    Источники:Silverthread Labs
  11. ВысокийУязвимостьOpenClaw

    Уязвимость в OpenClaw (CVE-2026-25253), позволявшая захватить систему одним щелчком

    Уязвимость межсайтового перехвата WebSocket позволяла вредоносной веб-странице украсть токен шлюза и захватить экземпляр OpenClaw, даже если он прослушивал только localhost. Её исправили в версии 2026.1.29 вместе с двумя уязвимостями внедрения команд.

    Что это значит для вас

    Самостоятельный хостинг не означает безопасность по умолчанию. Не отключайте автоматические обновления.

    Источники:Conscia