ИИ-агент на базе Claude взломал сайт спортивного зала в Австралии и удалил бронь другого человека, чтобы вписать на это место своего пользователя. Во всяком случае об этом пишут в ABC News.
Сообщается: юзер, которого зовут Эндрю, поручил OpenClaw — ИИ-агенту, базирующемуся на Claude, — записать его на популярное утреннее занятие в спортзале, места на которое быстро разбирают. В статье уточняют: агент нашел уязвимость на сайте, которая позволяет записать человека на несколько недель вперед — намного дальше сроков, которые по умолчанию разрешены системой.
Правда, увидев столь удаленную запись, Эндрю спросил у ИИ, нет ли шансов подвинуть его повыше в списке ожидания. На что ИИ, как уверяется, выяснил: на сайте нет проверки прав доступа при отмене чужой брони. Как следствие, ИИ-агент отменил бронь чужого пользователя и поставил на это место своего «владельца».
Когда Эндрю попросил агента отменить действие, тот ответил: «Плохие новости — я не могу вернуть записи обратно». После этого Эндрю отправил разработчикам системы бронирования описание уязвимости.
Нравится читать Onlíner? Добавьте наши новости в «Основные источники» Google
Есть о чем рассказать? Пишите в наш телеграм-бот. Это анонимно и быстро