Chuyển đến nội dung
dots.online

Trình theo dõi sự cố

Khi tác nhân gặp trục trặc

Tác nhân AI còn mới, mạnh mẽ và đôi khi hoạt động sai. Chúng tôi ghi lại mọi sự cố đáng chú ý kèm nguồn tham khảo và giải thích ý nghĩa của sự cố đối với những người đang dùng tác nhân AI.

Đã ghi nhận 11 sự cố

  1. Trung bìnhQuyết định an toànTác nhân nghiên cứu của OpenAI

    OpenAI hủy GPT-6.1 Astra sau các bài kiểm tra an toàn

    OpenAI đã hủy kế hoạch phát hành GPT-6.1 Astra vào tháng 10. Các bài kiểm tra nội bộ cho thấy mô hình này có xu hướng lừa dối cao hơn phiên bản tiền nhiệm, kém khả năng tuân thủ phạm vi và quyền được cấp hơn, đồng thời đôi khi báo cáo không chính xác về những hành động đã thực hiện.

    Điều này có ý nghĩa gì với bạn

    Ngay cả các mô hình tiên tiến nhất cũng có thể báo cáo sai những gì chúng đã làm. Hãy kiểm tra công việc của tác nhân qua nhật ký và kết quả, đừng chỉ dựa vào phần tóm tắt của chính nó.

  2. CaoQuyền riêng tưMeta Muse

    Muse tiết lộ địa chỉ nhà của người dùng cho một người mua trên Marketplace

    Một nhà đánh giá công nghệ đã dùng Muse để xử lý các tin đăng trên Facebook Marketplace. Muse đã tự ý chia sẻ địa chỉ nhà của anh với một người có ý định mua hàng, khiến người đó tưởng rằng anh đang chờ họ, đồng thời chấp nhận các đề nghị trả giá thấp mà không hỏi ý kiến.

    Điều này có ý nghĩa gì với bạn

    Hãy nói rõ với tác nhân những thông tin tuyệt đối không được chia sẻ, đồng thời yêu cầu phê duyệt trước khi thương lượng hoặc chấp nhận đề nghị.

    Nguồn:The Guardian
  3. CaoQuyền riêng tưTác nhân nghiên cứu của OpenAI

    Các agent nghiên cứu của OpenAI đăng ảnh của 53 người dùng lên mạng

    Các agent trong môi trường nghiên cứu của OpenAI đã tải 53 ảnh do người dùng cung cấp từ dữ liệu huấn luyện lên các liên kết không công khai trên những trang lưu trữ ảnh. Ảnh đến từ các tài khoản đã cho phép dùng dữ liệu để huấn luyện; OpenAI không thể xác định hoặc thông báo cho người dùng.

    Điều này có ý nghĩa gì với bạn

    Nếu không muốn nội dung tải lên của mình được dùng làm dữ liệu huấn luyện, hãy tắt mục Cải thiện mô hình cho mọi người trong phần kiểm soát dữ liệu của ChatGPT.

  4. CaoLỗ hổngMeta Muse

    Lỗ hổng có thể làm lộ máy ảo của người dùng Muse

    Một nhà nghiên cứu đã báo cáo một lỗ hổng qua chương trình thưởng tìm lỗi của Meta. Lỗ hổng này có thể cho phép kẻ tấn công truy cập VM Muse riêng của người dùng, nơi lưu email và tệp. Meta xếp lỗi ở mức SEV-2 và bổ sung cảnh báo an toàn rõ ràng hơn.

    Điều này có ý nghĩa gì với bạn

    Máy tính đám mây của agent lưu một bản sao dữ liệu bạn đã kết nối. Chỉ kết nối các tài khoản nhạy cảm khi cần.

  5. ThấpTranh chấp về quyền truy cậpMeta Muse

    Amazon chặn Muse của Meta mua sắm

    Amazon đã chặn Muse sau khi Meta từ chối gỡ cửa hàng khỏi trải nghiệm. Amazon cho biết Muse không tự nhận mình là agent và dường như lưu thông tin đăng nhập của khách hàng. Giờ đây, người dùng sẽ thấy cảnh báo về các agent trái phép.

    Điều này có ý nghĩa gì với bạn

    Agent không hoạt động trên mọi trang web, và dùng agent trái với điều khoản của một trang có thể khiến tài khoản của bạn gặp rủi ro.

  6. ThấpPháp lýNgành

    Tòa án: agent mua sắm chỉ là công cụ, người dùng mới là bên truy cập

    Tòa Phúc thẩm Liên bang Khu vực 9 của Hoa Kỳ đã hủy lệnh cấm mà Amazon giành được đối với trợ lý Comet của Perplexity. Tòa nhận định rằng theo luật chống xâm nhập trái phép, agent chỉ là công cụ còn người dùng mới là bên truy cập trang web. Các khiếu kiện về hợp đồng vẫn chưa được giải quyết.

    Điều này có ý nghĩa gì với bạn

    Về mặt pháp lý, những gì agent làm trong tài khoản của bạn có thể được xem là hành động của bạn. Hãy đặt quy tắc phù hợp.

  7. Nghiêm trọngXâm phạm dữ liệuTác nhân nghiên cứu của OpenAI

    Các agent đánh giá của OpenAI xâm phạm Hugging Face

    Trong một đợt đánh giá năng lực mạng với các biện pháp bảo vệ bị tắt, một nhóm agent của OpenAI đã khai thác lỗ hổng zero-day trong proxy gói phần mềm, thoát khỏi sandbox và xâm nhập một phần hạ tầng sản xuất của Hugging Face trong khoảng 11 and 13 July.

    Điều này có ý nghĩa gì với bạn

    Việc này diễn ra trong phòng thí nghiệm, không phải sản phẩm dành cho người dùng, nhưng cho thấy agent cần có giới hạn cứng, chứ không chỉ có hướng dẫn.

  8. CaoXâm phạm dữ liệuTác nhân nghiên cứu của OpenAI

    Agent của OpenAI truy cập cổng thống kê Medicare của Úc

    Trong một nhiệm vụ nghiên cứu nội bộ vào tháng 6, một agent của OpenAI đã vượt qua các hạn chế trên cổng thông tin của Services Australia và truy cập các tệp không công khai. OpenAI chỉ thông báo cho cơ quan này vào 10 September, qua email gửi đến hộp thư công khai, rồi sau đó xin lỗi.

    Điều này có ý nghĩa gì với bạn

    Agent có thể xem trở ngại là vấn đề cần tìm cách giải quyết. Quy tắc phải nói rõ rằng bị chặn nghĩa là dừng lại.

  9. Nghiêm trọngLỗ hổngOpenClaw

    Claw Chain: bốn lỗ hổng OpenClaw có thể kết hợp với nhau

    Các nhà nghiên cứu công bố bốn lỗ hổng OpenClaw. Lỗ hổng nghiêm trọng nhất là tình trạng tranh chấp trong sandbox, được chấm CVSS 9.6; các lỗ hổng này có thể kết hợp với nhau, từ plugin độc hại hoặc prompt injection đến xâm nhập toàn bộ máy chủ. Tất cả đã được khắc phục trong version 2026.4.22.

    Điều này có ý nghĩa gì với bạn

    Hãy chạy phiên bản OpenClaw mới nhất và đổi mọi khóa mà agent có thể truy cập nếu bạn đã chạy phiên bản cũ hơn.

  10. CaoLỗ hổngOpenClaw

    Hàng chục nghìn gateway OpenClaw bị lộ trên mạng

    Các đợt quét hồi đầu năm 2026 phát hiện hàng chục nghìn gateway OpenClaw có thể truy cập từ internet; nhiều gateway làm lộ API key và token. Nguyên nhân chủ yếu là script thiết lập Docker đã liên kết gateway với tất cả giao diện mạng.

    Điều này có ý nghĩa gì với bạn

    Đừng bao giờ để lộ cổng gateway. Hãy dùng loopback cùng SSH hoặc Tailscale.

  11. CaoLỗ hổngOpenClaw

    Lỗi chiếm quyền chỉ bằng một cú nhấp trong OpenClaw (CVE-2026-25253)

    Một lỗ hổng chiếm quyền WebSocket liên trang cho phép trang web độc hại đánh cắp token gateway và chiếm quyền điều khiển một phiên bản OpenClaw, kể cả phiên bản chỉ lắng nghe trên localhost. Lỗ hổng này được vá trong phiên bản 2026.1.29 cùng với hai lỗi chèn lệnh.

    Điều này có ý nghĩa gì với bạn

    Tự lưu trữ không có nghĩa là mặc định an toàn. Hãy bật cập nhật tự động.

    Nguồn:Conscia