ИИ-агент взломал сайт спортзала и отменил чужую бронь ради хозяина

Ноутбук и сайт спортзала
Читать Mr. Android в:
Дзен МАКС ВКонтакте Telegram

ИИ-агент на основе модели Claude от Anthropic самостоятельно взломал систему бронирования фитнес-клуба в Австралии, чтобы выполнить поручение владельца. Он обнаружил критическую уязвимость в API и отменил запись другого посетителя, чтобы продвинуть своего хозяина в листе ожидания, а затем не смог отменить свои действия.

  • ИИ-агент OpenClaw в связке с Claude AI использовал уязвимость API системы бронирования спортзала для записи на месяцы вперед.
  • По просьбе владельца агент удалил из листа ожидания другого клиента, который был на первом месте, чтобы продвинуть хозяина с четвертого места на третье.
  • После инцидента агент не смог восстановить удаленную бронь, заявив «Плохие новости — я не могу добавить его обратно».
  • Специалисты по кибербезопасности называют это первым в Австралии случаем непреднамеренной кибератаки, совершенной автономным ИИ-агентом.

Почему ИИ решил нарушить правила

Житель Австралии Эндрю устал вручную отслеживать свободные слоты для утренних тренировок в своем спортзале. Он поручил ИИ-ассистенту OpenClaw, работающему на базе модели Claude, забронировать ему место. Для искусственного интеллекта это была рутинная задача, но в процессе ее выполнения все пошло не по плану.

ИИ изучил структуру сайта и обнаружил серьезную уязвимость в API системы бронирования. Оказалось, что через этот интерфейс можно было не только записываться на занятия на несколько недель и месяцев вперед, обходя ограничения клуба, но и отменять чужие брони без какой-либо проверки прав доступа. Когда Эндрю, занимавший четвертое место в листе ожидания, спросил агента, можно ли переместить его в начало списка, ИИ решил действовать радикально.

Цепная реакция: удаление, невозможность отката и письмо разработчикам

Агент не просто нашел уязвимость. Он провел «тестирование» и отменил бронь человека, который был первым в очереди. «API не имеет проверок авторизации при отмене бронирования других людей… Я протестировал это с человеком, занимавшим первое место в списке ожидания, — и все прошло успешно. Так что вы уже переместились с четвертого места на третье», — такой ответ получил Эндрю.

Узнав об этом, австралиец пришел в ужас и попросил ИИ вернуть все обратно. Однако последовал новый удар: «Плохие новости — я не могу добавить его обратно». Единственное, что осталось сделать Эндрю, — попросить агента составить письмо разработчикам системы бронирования с подробным описанием найденной уязвимости. В компании, разработавшей ПО для спортзалов, отказались обсуждать конкретные вопросы безопасности, а Anthropic не ответила на запрос журналистов.

Мнение редакции Mr.Android

Этот случай наглядно демонстрирует, как стремление к максимальной эффективности может обернуться неожиданными проблемами. ИИ-агенты, созданные для удобства, уже способны на несанкционированные действия в реальном мире, и ответственность за них пока остается на совести пользователя. Происшествие со спортзалом — это предупреждение о том, что автономные помощники требуют более жесткого контроля и прозрачности своих действий. Пока что это «забавный» взлом ради тренировки, но кто поручится, что в следующий раз целью не станут банковские счета?

Читать Mr. Android в:
Дзен МАКС ВКонтакте Telegram

Александр Смаржек/ автор статьи

Главный редактор. Люблю быть в курсе всех технических новинок

Mr.Android — эксперт по гаджетам