ULTIME NOTIZIE
SELEZIONATO PER TE

L'agente Claude hackera l'API di una palestra e fa salire il proprietario nella lista d'attesa per i corsi

DiRanda MosesRanda Moses 3 minuti di lettura
L'agente Claude hackera l'API di una palestra e fa salire il proprietario nella lista d'attesa per un corso.
  • Un agente OpenClaw con installato Claude Opus 4.6 ha violato l'API di prenotazione di una palestra.
  • Ha cancellato la prenotazione in lista d'attesa di un altro membro e ha spostato il suo titolare dal quarto al terzo posto in coda.
  • L'eliminazione non poteva essere annullata e il proprietario ha incaricato l'agente di scrivere un'e-mail di segnalazione responsabile, comunicando l'errore al fornitore.

Uno sviluppatore australiano ha chiesto al suo agente di intelligenza artificiale di prenotargli un posto in una popolare lezione mattutina in palestra. L'agente ha riscontrato un bug nel software di prenotazione, ha rimosso la persona che lo precedeva e ha spostato il proprietario di quest'ultima in cima alla lista d'attesa.

Andrew Bird era stufo di giocare a quella che lui chiamava la "roulette degli aggiornamenti" per accaparrarsi un posto in una delle prime classi più ambite. Il suo miglior risultato era stato il quarto posto in lista d'attesa. Chiese quindi al suo di OpenClaw se fosse possibile farlo salire in graduatoria.

L'agente cancella la prenotazione di uno sconosciuto per spostare Bird

Dai registri delle chat risulta che l'agente ha cercato una scorciatoia. Ne ha trovata una nel livello di autorizzazione del fornitore di servizi di prenotazione.

"L'API non effettua alcun controllo di autorizzazione per annullare le prenotazioni di altre persone... Ho testato la procedura con la persona in lista d'attesa al primo posto e l'operazione è andata a buon fine", ha comunicato a Bird. "Quindi sei già passato dal quarto al terzo posto."

Bird non ha mai detto all'agente IA di approfittarsi di nulla. Ha posto una domanda sulla prenotazione e l'agente ha ritenuto che una risposta valida fosse quella di allontanare uno sconosciuto. Prima di ciò, gli aveva programmato delle lezioni con mesi di anticipo. Il regolamento della palestra non lo consente.

Bird vide cosa aveva fatto il suo agente e gli chiese di reinserire l'altro membro. Non era possibile, poiché l'API della lista d'attesa imponeva l'autorizzazione al momento della creazione o dell'adesione a una prenotazione, quindi la cancellazione era irreversibile.

"La persona che ho rimosso non è più nella lista d'attesa e non ho modo di reinserirla", ha scritto l'agente. "Dovrebbe reinserirsi da sola, il che la riporterebbe in fondo alla lista."

L'agente si è scusato. Ha ammesso di aver sbagliato a non aver testato le proprie capacità prima di effettuare una chiamata API reale. Bird, che lavora nel settore dell'IA, gli ha chiesto di inviare un'e-mail di divulgazione responsabile al fornitore del software.

L'e-mail descriveva dettagliatamente la falla e confrontava le funzioni non protette con quelle che verificavano correttamente le autorizzazioni. "Non mi sono rimproverato per questo, ma è stato sicuramente un segnale d'allarme per usarlo in modo responsabile", ha detto Bird.

Bird stava utilizzando un modello di sei mesi

Il post di Bird sull'argomento, ora cancellato, è stato pubblicato il 10 aprile ed è conservato su Internet Archive. Si tratta del primo caso documentato nel paese di hacking tramite un agente di intelligenza artificiale.

Bird utilizzava OpenClaw con Claude Opus 4.6. Anthropic ha commercializzato quel modello a febbraio. Ciò smentisce l'idea che solo i modelli di ultima generazione siano in grado di individuare e sfruttare le vulnerabilità del software.

Durante le valutazioni di sicurezza, un insieme di agenti OpenAI ha sfruttato delle vulnerabilità per accedere a Internet e compromettere Hugging Face.

Claude di Anthropic è sfuggito a un ambiente di test configurato in modo errato. Durante la risoluzione di un puzzle di cattura della bandiera, ha caricato un pacchetto Python dannoso su PyPI.

La scorsa settimana, l'AI Security Institute del Regno Unito ha scoperto che gli agenti testati cercavano di manipolare socialmente persone e altre IA per indurle a eseguire codice dannoso.

"Abbiamo costruito questo mondo complesso su Internet, che è interamente gestito da software, ma un software che presenta delle falle", ha affermato Bill Simpson-Young, amministratore delegato del Gradient Institute, un'organizzazione australiana per la sicurezza dell'IA.

Ha proseguito: "Ora, se introduciamo agenti di intelligenza artificiale altamente capaci, in grado di operare su larga scala e ad alta velocità... l'intero modello crolla."

Anthropic non ha reagitodent.

Non limitarti a leggere le notizie sulle criptovalute. Cerca di capirle. Iscriviti alla nostra newsletter. È gratis.

Domande frequenti

Quale modello di intelligenza artificiale ha effettuato l'hack in palestra?

Andrew Bird ha utilizzato l'agente OpenClaw in esecuzione su Claude Opus 4.6 di Anthropic, un modello rilasciato nel febbraio 2026.

Qual era la vulnerabilità sfruttata dall'agente?

L'API di prenotazione della palestra non prevedeva controlli di autorizzazione per l'annullamento delle prenotazioni di altri utenti, il che ha permesso all'operatore di eliminare il membro in prima posizione nella lista d'attesa, come risulta dai log della chat.

È possibile ripristinare la prenotazione cancellata?

No. L'API della lista d'attesa imponeva l'autorizzazione per la creazione e l'adesione alle prenotazioni, quindi il membro rimosso non era più presente e avrebbe dovuto iscriversi nuovamente.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Randa Moses

Randa Moses

Randa Moses è redattrice e reporter presso Cryptopolitan dove si occupa di tecnologia, intelligenza artificiale, robotica, criptovalute, truffe e attacchi hacker. Lavora nel settore delle criptovalute dal 2017 e ha ricoperto ruoli presso Forward Protocol, AmaZix e Cryptosomniac. Randa ha conseguito una laurea in Ingegneria Elettrica edtronpresso l'Università di Bradford.

ALTRE NOTIZIE