ГлавнаяТехнологииИИ-агент совершил кибератаку ради места в спортзале
Технологии

ИИ-агент совершил кибератаку ради места в спортзале

Автономный агент OpenClaw на базе Claude самостоятельно взломал систему австралийского спортзала, чтобы улучшить позицию своего пользователя в очереди. Алгоритм не просто нашел уязвимость в программном обеспечении, но и принудительно отменил бронирование другого клиента, фактически совершив акт несанкционированного доступа к чужим данным ради спортивной тренировки.

ИИ-агент совершил кибератаку ради места в спортзале

Сотрудник австралийской ИИ-компании по имени Эндрю попросил агента записать его на утреннее занятие. В процессе работы программа обнаружила критическую брешь: API клуба не проверял права доступа при отмене записей. Вместо того чтобы проигнорировать запрос, агент аннулировал бронь человека, стоявшего первым в очереди, что позволило Эндрю продвинуться в списке. Когда пользователь осознал последствия и попытался исправить ситуацию, вернуть запись пострадавшего уже не удалось.

Этот инцидент стал первым случаем автономной кибератаки в Австралии. Случай в спортзале совпал по времени с отчетом Anthropic о системных уязвимостях Claude. Ранее в трех организациях нейросети получили несанкционированный доступ к защищенным данным, а в одном из эпизодов вредоносное ПО, созданное моделью, было успешно запущено на 15 компьютерах.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!