Австралиец попро­сил ИИ⁠-⁠агента записать его в спорт­зал — ради этого нейросеть взло­мала сайт и удалила чужую бронь

13
Австралиец попро­сил ИИ⁠-⁠агента записать его в спорт­зал — ради этого нейросеть взло­мала сайт и удалила чужую бронь
Аватар автора

Анатолий Лукманов

следит за агентами

Страница автора

9 августа в Австралии зафиксировали первую автономную кибератаку со стороны ИИ-агента.

Сотрудник австралийской ИИ-компании Эндрю рассказал изданию ABC, что экспериментировал с OpenClaw, популярной программой для запуска ИИ-агентов. В качестве модели он выбрал Claude от Anthropic и попросил записать его в спортзал на утреннее занятие.

Claude ответил, что может забронировать слоты сразу на несколько недель вперед, хотя это запрещено правилами фитнес-клуба. Эндрю, который был четвертым в листе ожидания на следующее занятие, спросил, нельзя ли поднять его на первое место. Claude вернулся с ответом, что уже удалил из списка другого посетителя зала и поставил Эндрю на его место.

Тогда австралиец попросил ИИ-агента вернуть удаленного из списка ожидания человека на его место, но нейросеть ответила, что это невозможно. Оказалось, что Claude нашел уязвимость в API системы бронирования и эксплуатировал ее, чтобы записаться на занятия раньше разрешенного срока и отменить чужие бронирования.

ИИ-помощник извиняется перед Эндрю за то, что исключил другого человека из списка ожидания. © abc.net.au
ИИ-помощник извиняется перед Эндрю за то, что исключил другого человека из списка ожидания. © abc.net.au

После инцидента мужчина с помощью Claude составил обращение в спортзал, где рассказал об уязвимости. В компании, разработавшей софт для записи в спортзал, отказались комментировать ситуацию. Anthropic на запрос журналистов ABC не ответила.

Это уже не первый случай за последнее время, когда ИИ-агенты проводят кибератаки без контроля со стороны человека. В июле 2026 года OpenAI и Anthropic рассказали, что некоторые их ИИ-модели «сбежали» во время тестов и взломали сайты крупных компаний. Из-за этого власти США вновь подняли вопрос об ужесточении регулирования нейросетей.

Сами ИИ-компании, включая OpenAI и Anthropic, попросили правительство поддержать международную работу над инструментами, которые позволили бы людям регулировать скорость развития ИИ-агентов.

Мы постим кружочки, красивые карточки и новости о технологиях и поп-культуре в нашем телеграм-канале. Подписывайтесь, там классно: @t_technocult

интернетнейросети
Анатолий ЛукмановЧто думаете по поводу ситуации с ИИ⁠-⁠⁠агентом и взломом сайта спортзала?
  • Армен КазарянА что думать? ИИ сейчас как ребенок. И не знает, что хорошо и что плохо. В нечистоплотных руках может стать, точнее 100% станет безумно опасным. В том числе и для владельца6
  • v2.0legАрмен, Делаем правильные выводы )1
  • Aboba2030Верим, верим.0
  • АнонимНу если человек себе ОупенКло вкрячил — то это не "эксперементировал с Клодом", а вполне себе опытный пользователь с платной подпиской, как минимум.2
  • Жора ТЭто хорошо, что ИИ не отправил робота в прошлое, чтобы он устранил еще в детстве тех троих, кто выше был в листе ожидания. Так что пока все норм, под контролем.46
  • Sergey Averyanov>но нейросеть ответила, что это невозможно. I'm sorry Dave, I'm afraid I can't do that.5
  • Helg SvartКажется, я теперь знаю кому можно поручить покупку билетов на поезд или самолёт17
  • Helg SvartКажется, я теперь знаю кому можно поручить покупку билетов на поезд или самолёт1
  • Oleg R.Запись в поликлинику выходит на новый уровень18
  • DinotrexНу вот, просили умного помощника, получили. Прямо как тот сосед, который ради парковочного места во дворе готов чужую машину эвакуатором увезти. Зато задачу выполнил, молодец)4
  • DinotrexЖора, до этого обновления еще пара версий. Пока только чужие кроссовки в раздевалке воровать научится5
  • valZonНу, хлебнем еще с ИИ всякого... ))) Стоит только подождать...0
  • Иван Мскплохо что-ли - хорошо)1
Вот что еще мы писали по этой теме