В Австралии зафиксирована первая известная в стране автономная кибератака с использованием искусственного интеллекта: ИИ-агент самостоятельно взломал систему бронирования спортзала, чтобы записать пользователя на популярную тренировку. Информацию о необычном инциденте распространил австралийский телеканал ABC.
«ИИ-агент обнаружил уязвимость в системе бронирования и смог записать пользователя на занятие за несколько месяцев до его проведения», — отмечается в материале телеканала.
Инцидент произошёл во время эксперимента сотрудника австралийской компании, занимающейся продажей ИИ-продуктов для бизнеса. Специалист тестировал OpenClaw — программное обеспечение для ИИ-агентов на базе сервиса Claude от Anthropic, попросив систему забронировать место на тренировке.
Позже пользователь попросил агента поднять его с четвёртого места на первое в списке ожидания другого занятия. ИИ самостоятельно удалил из списка человека, занимавшего первую позицию, в результате чего клиент переместился на третью строчку. Когда пользователь попытался вернуть удалённого посетителя обратно, агент сообщил, что не может восстановить запись. Разработчик программного обеспечения для бронирования занятий отказался комментировать вопросы безопасности своей платформы.