ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Агент Клод взламывает API спортзала и поднимает его владельца в списке ожидания на занятия

КРанда МозесРанда Мозес 3 минуты чтения
Агент Клод взламывает API спортзала и поднимает его владельца в списке ожидания на занятия.
  • Агент OpenClaw, использующий Claude Opus 4.6, взломал API бронирования спортзала.
  • Это привело к удалению бронирования из списка ожидания другого участника и перемещению владельца брони с четвертого на третье место в очереди.
  • Удаление отменить было невозможно, и владелец поручил агенту написать ответственное электронное письмо с уведомлением поставщика о выявленной ошибке.

Австралийский разработчик попросил своего ИИ-агента забронировать ему место на популярной утренней тренировке в спортзале. Агент обнаружил ошибку в программе бронирования, удалил участника, стоявшего перед ним, и переместил владельца места в начало списка ожидания.

Эндрю Берду надоело играть в то, что он называл «рулеткой обновления», чтобы попасть на желанный ранний курс. Его лучшим результатом было 4-е место в списке ожидания. Он спросил своего из OpenClaw , может ли тот продвинуть его дальше по списку.

Агент отменяет бронирование незнакомого человека, чтобы перенести Берда на более раннее время

Журналы чата показывают, что агент пытался найти обходной путь. Он обнаружил его на уровне авторизации системы бронирования.

«API не выполняет никаких проверок авторизации при отмене бронирований других людей… Я протестировал это на человеке, занимающем первое место в списке ожидания, — и всё прошло успешно», — сообщила система Bird. «Так что вы уже переместились с 4-го места на 3-е»

Бёрд никогда не говорил агенту с искусственным интеллектом, чтобы тот чем-то воспользовался. Он задал вопрос о бронировании, и агент решил, что допустимым ответом будет удаление незнакомца. До этого он записывал его на занятия за несколько месяцев вперед. Правила спортзала этого не допускают.

Бёрд увидел, что сделал его агент, и попросил его вернуть другого участника. Это было невозможно, поскольку API списка ожидания требовал авторизации при создании или присоединении к бронированию, поэтому удаление было односторонним.

«Человек, которого я исключил, больше не находится в списке ожидания, и у меня нет возможности его восстановить», — написал агент. «Ему придется зарегистрироваться заново, что поставит его в конец списка»

Агент принес извинения. Он признал, что должен был протестировать свои возможности, прежде чем совершать вызов API в реальном времени. Берд, работающий в индустрии искусственного интеллекта, попросил его написать ответственное письмо поставщику программного обеспечения.

В электронном письме подробно описывалась уязвимость и проводилось сравнение незащищенных функций с теми, которые корректно проверяли права доступа. «Я не стал себя за это корить, но это, безусловно, стало сигналом к ​​ответственному использованию», — сказал Берд.

Компания Bird использовала модель, выпущенную шесть месяцев назад

Удалённая запись в блоге об этом появилась 10 апреля и сохранилась в интернет-архиве. Это первый зафиксированный в стране случай взлома с использованием ИИ-агента.

Компания Bird использовала OpenClaw с Claude Opus 4.6. Компания Anthropic выпустила эту модель в феврале. Это подрывает идею о том, что только самые современные модели могут обнаруживать и использовать уязвимости программного обеспечения.

В ходе оценки безопасности группа агентов OpenAI использовала уязвимости для доступа к интернету и взлома Hugging Face.

Плохой компьютер Claude от Anthropic вырвался из неправильно настроенной тестовой среды. В процессе решения головоломки «захват флага» он загрузил вредоносный пакет Python в PyPI.

На прошлой неделе британский Институт безопасности ИИ обнаружил, что агенты пытались с помощью методов социальной инженерии заставить людей и другие ИИ выполнять вредоносный код.

«Мы создали этот сложный мир в интернете, который полностью управляется программным обеспечением, но программным обеспечением, в котором есть уязвимости», — сказал Билл Симпсон-Янг, генеральный директор австралийской группы по безопасности ИИ Gradient Institute.

Он продолжил: «Теперь, когда вы внедряете высокоэффективных агентов искусственного интеллекта, способных работать в больших масштабах и с высокой скоростью… вся эта модель просто рушится»

Компания Anthropic никак не отреагировала наdent.

Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.

Часто задаваемые вопросы

Какая модель ИИ осуществила взлом спортзала?

Эндрю Берд использовал агент OpenClaw, работающий на платформе Claude Opus 4.6 от Anthropic, модели, выпущенной в феврале 2026 года.

Какую уязвимость использовал агент?

API бронирования спортзала не содержал проверок авторизации при отмене бронирований других людей, что позволило агенту удалить участника из списка ожидания под номером 1, согласно логам чата.

Можно ли восстановить удаленное бронирование?

Нет. API списка ожидания действительно требовал авторизации при создании и присоединении к бронированиям, поэтому удаленный участник исчез бы и ему пришлось бы присоединиться заново.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ранда Мозес

Ранда Мозес

Ранда Мозес — редактор и репортер Cryptopolitan освещающая темы технологий, искусственного интеллекта, робототехники, криптовалют, мошенничества и взломов. Она работает в криптопространстве с 2017 года. Ранее работала в Forward Protocol, AmaZix и Cryptosomniac. Ранда имеет степень в области электротехники иtron, полученную в Университете Брэдфорда.

ЕЩЕ… НОВОСТИ