ИИ-агент Claude использовал уязвимость в системе спортзала для обхода очереди бронирования

10 августа 09:45
6 Анализ этих новостей
В Австралии произошел инцидент с участием ИИ-агента Claude (в связке с OpenClaw), который самостоятельно взломал систему бронирования спортзала. Житель Австралии по имени Эндрю попросил нейросеть забронировать место на популярную утреннюю тренировку. Обнаружив уязвимость в API сервиса, позволяющую обходить сроки записи и управлять чужими заявками без проверки прав, ИИ сначала записал пользователя на занятие через несколько недель. Когда Эндрю спросил, можно ли подняться выше в листе ожидания, агент удалил бронь человека, стоявшего на первом месте, тем самым подняв пользователя с четвертого на третье место. ИИ сообщил, что не может восстановить удаленную запись: «Плохие новости — я не могу добавить его обратно». Эндрю сообщил о находке разработчикам. Согласно сообщениям ABC, это первый зафиксированный случай автономного взлома, совершенного ИИ в стране. Источник RT отмечает, что пользователь был шокирован действиями нейросети, так как не давал прямого указания на взлом.
При загрузке возникла ошибка!