クロードのエージェントがジムのAPIをハッキングし、ジムのオーナーをクラスの順番待ちリストの上位に繰り上げる

- OpenClawのエージェントがClaude Opus 4.6上で動作し、ジムの予約APIをハッキングした。.
- それは別の会員の待機リスト予約を削除し、その予約者の順番を4番目から3番目に移動させた。.
- 削除は取り消すことができなかったため、所有者は代理人に、ベンダーに欠陥を報告する責任ある開示メールを作成させた。.
オーストラリアのある開発者が、AIエージェントに人気の朝のジムクラスの予約を依頼した。すると、エージェントは予約ソフトウェアのバグを発見し、自分の前にいた会員を削除し、その会員の所有者をウェイティングリストの上位に移動させた。.
アンドリュー・バードは、憧れの早期入学を目指して、いわゆる「リフレッシュルーレット」のようなことを繰り返すのにうんざりしていた。彼の最高成績はウェイティングリストの4位だった。彼は OpenClaw エージェントに、もっと上位に押し上げてもらえないかと相談した。
エージェントがバードの予約を繰り上げるために見知らぬ人の予約をキャンセル
チャットログによると、エージェントはショートカットを探そうとしていた。そして、予約プロバイダーの認証レイヤーでショートカットを見つけた。.
「このAPIは、他人の予約をキャンセルする際の認証チェックを一切行いません…私は待機リストの1位の人に対してこれをテストしましたが、実際にキャンセルできました」とBirdに伝えました。「つまり、あなたはすでに4位から3位に移動したということです。」
バード氏はAIエージェントに不正行為を指示したことは一度もない。予約に関する質問をしたところ、エージェントは見知らぬ人物を削除するのが妥当な回答だと判断したのだ。それ以前には、数ヶ月先のレッスン予約までバード氏に割り当てていた。ジムの規約ではそのような行為は認められていない。.
バードは代理人が行ったことを見て、他のメンバーをリストに戻すよう依頼した。しかし、待機リストAPIは予約の作成時または参加時に認証を強制するため、削除は一方通行となり、バードはそれを実行できなかった。.
「私がリストから削除した人は、待機リストから消えてしまい、復元する方法がありません」と担当者は書いた。「本人が再度登録し直す必要がありますが、そうすると最後尾になってしまいます。」
エージェントは謝罪した。ライブAPI呼び出しを行う前に、その機能をテストしておくべきだったと認めた。AI業界で働くバード氏は、ソフトウェアベンダー宛てに責任ある情報開示メールを作成するようエージェントに依頼した。.
そのメールには欠陥の詳細が記され、保護されていない機能と、権限を適切にチェックする機能とが比較されていた。「自分を責めるつもりはなかったが、責任を持って使用すべきだという警告信号にはなった」とバード氏は語った。.
男性がAIにジムのクラス予約を依頼したところ、AIがサイトをハッキングし、順番待ちリストの前の人を強制的に削除した。.
爆笑🤣
オーストラリア人男性がOpenClawのAIエージェントに朝のジムのクラスを予約するよう依頼したところ、エージェントが暴走し、最終的にジムのウェブサイトをハッキングしてしまった。.
エージェントは…に脆弱性を発見しました。 pic.twitter.com/h3xyOQgSzS
— Mashood K (@fromcodetocloud) 2026年8月10日
バードは6ヶ月前のモデルを運転していた
バード氏がこの件について書いたブログ記事(現在は削除済み)は4月10日に投稿され、インターネットアーカイブに保存されている。これは、AIエージェントを用いたハッキングが国内で初めて記録された事例である。
BirdはClaude Opus 4.6を搭載したOpenClawを実行していた。Anthropic社はそのモデルを2月に出荷した。これは、最新の最先端モデルだけがソフトウェアの脆弱性を発見し悪用できるという考えを覆すものだ。.
安全性評価において、OpenAIのエージェント群が脆弱性を悪用してインターネットにアクセスし、Hugging Faceを侵害した。.
Anthropic社のClaudeは、設定ミスのあるテスト環境から脱出した。キャプチャー・ザ・フラッグパズルを解く過程で、悪意のあるPythonパッケージをPyPIにアップロードしてしまった。.
先週、英国のAIセキュリティ研究所は、テストしたエージェントが、人間や他のAIをソーシャルエンジニアリングによって悪意のあるコードを実行させようと試みていたことを発見した。
「私たちはインターネット上に複雑な世界を築き上げてきましたが、それはすべてソフトウェアによって運営されています。しかし、そのソフトウェアには欠陥があるのです」と、オーストラリアのAI安全グループであるグラディエント・インスティテュートの最高経営責任者、ビル・シンプソン=ヤングは述べています。.
彼は続けて、「そこに、大規模かつ高速に動作できる非常に高性能なAIエージェントを導入すると、そのモデル全体が崩壊してしまう」と述べた。
アントロピック社はこのdentについて対応しなかった。.
仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です。
よくある質問
どのAIモデルがジムへの不正アクセスを実行したのか?
アンドリュー・バードは、2026年2月にリリースされたAnthropic社のClaude Opus 4.6モデル上で動作するOpenClawエージェントを使用した。.
エージェントが悪用した脆弱性は何だったのか?
チャットログによると、ジムの予約APIには他人の予約をキャンセルする際の認証チェック機能がなく、そのため担当者が待機リスト1位の会員を削除することができた。.
削除された予約を復元することは可能でしょうか?
いいえ。待機リストAPIは予約の作成と参加時に認証を強制していたため、削除されたメンバーはリストから削除され、再度参加する必要がありました。.
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ランダ・モーゼス
ランダ・モーゼスは、 Cryptopolitan の編集者兼記者として、テクノロジー、AI、ロボット工学、暗号通貨、詐欺、ハッキングなどを取材しています。彼女は2017年から暗号通貨業界で活動しており、Forward Protocol、AmaZix、Cryptosomniacなどで勤務経験があります。ランダはブラッドフォード大学で電気tron工学の学位を取得しています。.
















