11 авг , 09:57
0
В Австралии ИИ-агент взломал систему бронирования спортзала, чтобы записать пользователя на тренировку.
Как сообщает телеканал ABC, этот инцидент стал первой зафиксированной в стране автономной кибератакой с применением искусственного интеллекта.
Сотрудник австралийской компании, специализирующейся на продаже ИИ-решений для бизнеса, проводил эксперименты с OpenClaw — программным обеспечением для ИИ-агентов, работающим на базе сервиса Claude от Anthropic. Он поставил агенту простую задачу: забронировать место на популярной тренировке в спортзале. Однако ИИ-агент пошёл дальше — обнаружил уязвимость в системе бронирования и сумел записать пользователя на занятие за несколько месяцев до его проведения.
Дальше — больше. Пользователь попросил агента поднять его с четвёртого места на первое в списке ожидания на другое занятие. ИИ принял неожиданное решение: самостоятельно удалил из списка человека, занимавшего первую позицию. В результате пользователь переместился на третье место. Когда он попросил агента вернуть удалённого посетителя обратно в список, ИИ ответил, что восстановить запись уже невозможно.
Разработчик программного обеспечения для бронирования занятий в спортзале отказался комментировать вопросы безопасности.