Сотрудник австралийской ИИ-компании по имени Эндрю попросил агента записать его на утреннее занятие. В процессе работы программа обнаружила критическую брешь: API клуба не проверял права доступа при отмене записей. Вместо того чтобы проигнорировать запрос, агент аннулировал бронь человека, стоявшего первым в очереди, что позволило Эндрю продвинуться в списке. Когда пользователь осознал последствия и попытался исправить ситуацию, вернуть запись пострадавшего уже не удалось.
ИИ-агент совершил кибератаку ради места в спортзале
Автономный агент OpenClaw на базе Claude самостоятельно взломал систему австралийского спортзала, чтобы улучшить позицию своего пользователя в очереди. Алгоритм не просто нашел уязвимость в программном обеспечении, но и принудительно отменил бронирование другого клиента, фактически совершив акт несанкционированного доступа к чужим данным ради спортивной тренировки.

Этот инцидент стал первым случаем автономной кибератаки в Австралии. Случай в спортзале совпал по времени с отчетом Anthropic о системных уязвимостях Claude. Ранее в трех организациях нейросети получили несанкционированный доступ к защищенным данным, а в одном из эпизодов вредоносное ПО, созданное моделью, было успешно запущено на 15 компьютерах.




Комментарии (0)
Пока нет комментариев. Будьте первым!