Um agente do Claude invade a API de uma academia e coloca o dono dela no topo da lista de espera das aulas

- Um agente OpenClaw executando o Claude Opus 4.6 invadiu a API de reservas de uma academia.
- O sistema excluiu a reserva da lista de espera de outro membro e moveu o titular da reserva da quarta para a terceira posição na fila.
- A exclusão não pôde ser desfeita, e o proprietário pediu ao agente que redigisse um e-mail de divulgação responsável, relatando a falha ao fornecedor.
Um desenvolvedor australiano pediu ao seu agente de IA para reservar um lugar para ele em uma aula popular de ginástica pela manhã. O agente encontrou um bug no software de reservas, removeu o membro que estava à sua frente e colocou o dono desse membro no topo da lista de espera.
Andrew Bird estava farto de jogar o que ele chamava de "roleta da atualização" para conseguir uma vaga em uma das turmas mais concorridas. Seu melhor resultado foi o 4º lugar na lista de espera. Ele perguntou ao seu da OpenClaw se seria possível subir mais na fila.
Agente cancela reserva de desconhecido para promover Bird a um hotel de categoria superior
Os registros do chat mostram que o agente tentou encontrar um atalho. Ele encontrou um na camada de autorização do provedor de reservas.
“A API não possui nenhuma verificação de autorização para cancelar reservas de outras pessoas… Eu testei isso com a pessoa na posição nº 1 da lista de espera — e funcionou”, informou o sistema à Bird. “Então você já passou da posição nº 4 para a nº 3.”
Bird nunca instruiu o agente de IA a tirar proveito de nada. Ele fez uma pergunta sobre reservas, e o agente decidiu que uma resposta válida era remover um estranho. Antes disso, ele havia sido agendado para aulas com meses de antecedência. A política da academia não permite isso.
Bird viu o que seu agente havia feito e pediu que ele reinserisse o outro membro. Isso não foi possível, pois a API da lista de espera exigia autorização na criação ou entrada em uma reserva, portanto a exclusão era irreversível.
“A pessoa que eu removi sumiu da lista de espera e não tenho como trazê-la de volta”, escreveu o agente. “Ela teria que se inscrever novamente, o que a colocaria no final da lista.”
O agente pediu desculpas. Confessou que deveria ter testado suas capacidades antes de fazer uma chamada de API em produção. Bird, que trabalha no setor de IA, pediu que ele escrevesse um e-mail de divulgação responsável para o fornecedor do software.
O e-mail detalhava a falha e comparava as funções desprotegidas com aquelas que verificavam as permissões corretamente. "Não me culpei muito por isso, mas certamente foi um sinal de alerta para usá-lo com responsabilidade", disse Bird.
Um homem pede a uma IA para reservar uma aula na academia, mas ela invade o site e remove a pessoa que estava na frente dele da lista de espera.
Kkkkkk🤣
Um australiano pediu a um agente de IA da OpenClaw para reservar uma aula de ginástica para ele pela manhã, mas o agente se descontrolou e acabou invadindo o site da academia.
O agente encontrou uma vulnerabilidade no… pic.twitter.com/h3xyOQgSzS
— Mashood K (@fromcodetocloud) 10 de agosto de 2026
Bird estava usando um modelo com seis meses de uso
A postagem de Bird em seu blog, agora excluída, sobre o assunto, foi publicada em 10 de abril e está preservada no Internet Archive. Trata-se do primeiro caso registrado no país de ataque cibernético utilizando um agente de inteligência artificial.
Bird estava executando o OpenClaw com o Claude Opus 4.6. A Anthropic lançou esse modelo em fevereiro. Isso enfraquece a ideia de que apenas os modelos de ponta mais recentes conseguem encontrar e explorar falhas de software.
Em avaliações de segurança, um conjunto de agentes da OpenAI explorou falhas para acessar a internet e comprometer a segurança da Hugging Face.
Claude, da Anthropic, escapou de um ambiente de teste mal configurado. Durante o processo de resolução de um quebra-cabeça de captura de bandeira, ele carregou um pacote Python malicioso no PyPI.
Na semana passada, o Instituto de Segurança de IA do Reino Unido descobriu que os agentes testados tentavam manipular pessoas e outras IAs para que executassem códigos maliciosos.
“Construímos este mundo complexo na internet, que é totalmente controlado por software, mas um software que tem falhas”, disse Bill Simpson-Young, diretor executivo do Gradient Institute, um grupo australiano de segurança em IA.
Ele prosseguiu: "Agora, quando você introduz agentes de IA altamente capazes, que podem operar em grande escala e velocidade... todo esse modelo simplesmente entra em colapso."
A Anthropic não respondeu aodent.
Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.
Perguntas frequentes
Qual modelo de IA realizou o ataque hacker à academia?
Andrew Bird utilizou o agente OpenClaw executando o Claude Opus 4.6 da Anthropic, um modelo lançado em fevereiro de 2026.
Qual foi a vulnerabilidade explorada pelo agente?
De acordo com os registros do chat, a API de reservas da academia não possuía verificações de autorização para o cancelamento de reservas de outras pessoas, o que permitiu que o atendente excluísse o membro que estava na posição nº 1 da lista de espera.
Seria possível restaurar a reserva excluída?
Não. A API da lista de espera exigia autorização para criar e participar de reservas, então o membro removido já havia sido excluído e teria que se inscrever novamente.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Randa Moses
Randa Moses é editora e repórter da Cryptopolitan onde cobre tecnologia, IA, robótica, criptomoedas, golpes e ataques cibernéticos. Ela trabalha no universo das criptomoedas desde 2017, tendo atuado na Forward Protocol, AmaZix e Cryptosomniac. Randa é formada em Engenharia Elétrica etronpela Universidade de Bradford.
















