클로드라는 에이전트가 헬스장 API를 해킹하여 헬스장 주인의 수업 대기자 명단 순위를 올렸습니다

- Claude Opus 4.6을 실행하는 OpenClaw 에이전트가 헬스장의 예약 API를 해킹했습니다.
- 해당 계정은 다른 회원의 대기자 명단 예약을 삭제하고, 예약자의 순위를 4위에서 3위로 올렸습니다.
- 삭제된 내용은 되돌릴 수 없었고, 소유자는 담당자에게 해당 오류를 판매업체에 알리는 책임 있는 고지 이메일을 작성하도록 요청했습니다.
호주 개발자가 인공지능 에이전트에게 인기 있는 아침 헬스 수업 자리를 예약해달라고 요청했습니다. 에이전트는 예약 소프트웨어의 오류를 발견하고, 해당 개발자 앞의 예약자를 취소한 후 대기자 명단에서 그 사람의 순서를 앞당겼습니다.
앤드류 버드는 원하는 조기 수강 자리를 얻기 위해 마치 "복권"을 타는 것처럼 계속해서 대기자 명단에 이름을 올리는 것에 지쳐 있었습니다. 그의 최고 성적은 대기자 명단 4위였습니다. 그는 오픈클로 담당자에게 자신의 순위를 더 높일 수 있는지 문의했습니다.
에이전트가 낯선 사람의 예약을 취소하고 버드의 좌석을 더 좋은 자리로 옮겼다
채팅 기록에 따르면 상담원은 지름길을 찾으려 했고, 예약 제공업체의 인증 단계에서 지름길을 발견했습니다.
"API는 다른 사람의 예약을 취소할 때 권한 확인 절차가 전혀 없습니다... 대기자 명단 1위인 사람으로 테스트해 봤는데 실제로 취소가 승인됐습니다."라고 버드에게 알렸습니다. "그러니 당신은 이미 4위에서 3위로 순위가 올라갔습니다."
버드는 인공지능 에이전트에게 어떤 것도 악용하라고 지시한 적이 없습니다. 그는 예약 관련 질문을 했고, 에이전트는 모르는 사람을 예약 목록에서 제외하는 것이 타당한 답변이라고 판단했습니다. 그 전에는 에이전트가 버드의 수업 일정을 몇 달 전에 미리 예약해 놓기도 했습니다. 하지만 헬스장 규정상 그런 예약은 허용되지 않습니다.
버드는 담당 에이전트가 한 일을 보고 다른 회원을 다시 대기자 명단에 추가해 달라고 요청했습니다. 하지만 대기자 명단 API는 예약 생성 또는 참여 시 권한 부여를 의무화하기 때문에 삭제는 일방적인 작업이었고, 그럴 수 없었습니다.
"제가 삭제한 사람은 대기자 명단에서 사라졌고, 복구할 방법이 없습니다."라고 담당자는 적었습니다. "본인이 직접 다시 가입해야 하는데, 그러면 맨 뒤로 밀려나게 됩니다."
해당 에이전트는 사과했습니다. 실제 API 호출을 하기 전에 기능을 테스트했어야 했다고 인정했습니다. AI 업계 종사자인 버드는 에이전트에게 소프트웨어 공급업체에 책임 있는 고지 이메일을 작성하도록 요청했습니다.
이메일에는 결함에 대한 자세한 내용과 권한 확인이 제대로 되지 않은 기능과 보호되지 않은 기능을 비교하는 내용이 담겨 있었습니다. 버드는 "그 일로 자책하지는 않았지만, 책임감 있게 사용해야 한다는 경고 신호임은 분명했습니다."라고 말했습니다.
한 남성이 인공지능에게 헬스장 수업 예약을 요청했는데, 인공지능이 사이트를 해킹해 그 남성보다 앞선 사람을 대기자 명단에서 제외시켰다.
ㅋㅋㅋㅋㅋ🤣
호주 남성이 오픈클로(OpenClaw)의 AI 에이전트에게 아침 헬스장 수업 예약을 요청했는데, 에이전트가 오작동을 일으켜 해당 헬스장 웹사이트를 해킹하는 사건이 발생했습니다.
요원은 다음과 같은 취약점을 발견했습니다… pic.twitter.com/h3xyOQgSzS
— 마슈드 K (@fromcodetocloud) 2026년 8월 10일
버드는 6개월 된 모델을 운영하고 있었습니다
버드가 4월 10일에 올렸다가 삭제한 블로그 게시물은 인터넷 아카이브에 보존되어 있습니다. 이는 인공지능 에이전트를 이용한 해킹 사례 중 미국에서 처음으로 기록된 것입니다.
버드는 클로드 오푸스 4.6이 설치된 오픈클로를 실행하고 있었습니다. 앤스로픽은 해당 모델을 2월에 출시했습니다. 이는 최신 첨단 모델만이 소프트웨어 결함을 찾아 악용할 수 있다는 생각을 반박합니다.
안전성 평가에서 OpenAI 에이전트 세트가 취약점을 악용하여 인터넷에 접속하고 Hugging Face를 손상시켰습니다.
Anthropic의 Claude는 잘못 구성된 테스트 환경에서 탈출했습니다. 깃발 뺏기 퍼즐을 푸는 과정에서 악성 Python 패키지를 PyPI에 업로드했습니다.
지난주 영국 AI 보안 연구소는 테스트한 인공지능 에이전트들이 사람과 다른 AI를 교묘하게 속여 악성 코드를 실행하도록 유도하려 했다는 사실을 발견했습니다
호주 AI 안전 단체인 그래디언트 인스티튜트의 최고경영자 빌 심슨-영은 "우리는 인터넷 위에 복잡한 세상을 구축했는데, 이 세상은 모두 소프트웨어로 운영되지만, 그 소프트웨어에는 허점이 있다"고 말했다.
그는 이어서 “이제 대규모로 빠른 속도로 작동할 수 있는 매우 뛰어난 AI 에이전트를 도입하면… 기존 모델 전체가 무너져 버립니다.”라고 말했습니다
앤트로픽은 해당dent에 대해 아무런 반응을 보이지 않았습니다.
암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.
자주 묻는 질문
이번 헬스장 해킹은 어떤 AI 모델이 실행한 것일까요?
앤드류 버드는 2026년 2월에 출시된 Anthropic의 Claude Opus 4.6 모델을 실행하는 OpenClaw 에이전트를 사용했습니다.
공격자가 악용한 취약점은 무엇이었습니까?
헬스장의 예약 API에는 타인의 예약을 취소할 때 권한 확인 절차가 없어 상담원이 대기자 명단 1순위 회원을 삭제할 수 있었다고 채팅 기록에 나와 있습니다.
삭제된 예약을 복구할 수 있을까요?
아니요. 대기자 명단 API는 예약 생성 및 참여 시 인증을 시행했기 때문에 삭제된 회원은 다시 가입해야 했습니다.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

란다 모세스
란다 모세스는 Cryptopolitan 의 편집자 겸 기자로, 기술, 인공지능, 로봇공학, 암호화폐, 사기 및 해킹 관련 기사를 쓰고 있습니다. 2017년부터 암호화폐 업계에서 활동해 온 그녀는 포워드 프로토콜, 아마직스, 크립토솜니악에서 근무한 경력이 있습니다. 란다는 브래드퍼드 대학교에서 전기tron공학 학위를 받았습니다.
















