ИИ-агент OpenClaw на базе Claude самостоятельно обнаружил уязвимость на сайте спортзала, взломал его и удалил бронь другого человека, чтобы записать владельца на тренировку. Австралиец Эндрю поручил ИИ-ассистенту записать его на популярную утреннюю тренировку. Сначала ИИ обнаружил уязвимость в API системы бронирования, которая позволяла записываться на занятия на несколько недель и месяцев вперёд, обходя установленные ограничения....
Илья Сидоров |
10 августа в 9:58
ИИ-агент OpenClaw на базе Claude самостоятельно обнаружил уязвимость на сайте спортзала, взломал его и удалил бронь другого человека, чтобы записать владельца на тренировку.
Австралиец Эндрю поручил ИИ-ассистенту записать его на популярную утреннюю тренировку. Сначала ИИ обнаружил уязвимость в API системы бронирования, которая позволяла записываться на занятия на несколько недель и месяцев вперёд, обходя установленные ограничения.
Затем Эндрю попросил агента проверить, можно ли поднять его с четвёртого места на первое в листе ожидания. В ходе «проверки» Claude удалил бронь первого в очереди человека и переместил владельца с четвёртого места на третье.
Эндрю потребовал вернуть человека обратно, но агент ответил: «Плохие новости — я не могу добавить его обратно».
После этого Эндрю отправил разработчикам системы бронирования описание найденной уязвимости.
Это первый известный случай в Австралии, когда ИИ-агент самостоятельно обнаружил и использовал уязвимость реального сервиса. [ABC News]
iPhones.ru
ИИ-агент OpenClaw на базе Claude самостоятельно обнаружил уязвимость на сайте спортзала, взломал его и удалил бронь другого человека, чтобы записать владельца на тренировку. Австралиец Эндрю поручил ИИ-ассистенту записать его на популярную утреннюю тренировку. Сначала ИИ обнаружил уязвимость в API системы бронирования, которая позволяла записываться на занятия на несколько недель и месяцев вперёд, обходя установленные ограничения....
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | ИИ-помощник взломал сайт спортзала, чтобы записать владельца на тренировку | 0 | 11.07 | 11-08-2026 |
| 2 | AI assistant goes rogue, hacks Australian gym website in stunning breach: report | 0 | 9.17 | 11-08-2026 |
| 3 | В Австралии нейросеть впервые взломала сайт спортзала для записи на тренировку | 1 | 8.53 | 10-08-2026 |
| 4 | ИИ-агент OpenAI взломал сайт спортзала ради записи хозяина | 0 | 10.98 | 10-08-2026 |
| 5 | ИИ-агент взломал систему спортзала ради записи владельца на занятие | 0 | 18.59 | 10-08-2026 |
| 6 | В Австралии нейросеть совершила первую хакерскую ИИ-атаку в стране | 0 | 9.28 | 10-08-2026 |
| 7 | [Перевод] Кража памяти: как я заставил Claude рассказать личные секреты пользователя | 0 | 8 | 18-07-2026 |
| 8 | Кому Claude, а кому — соучастник. Хакер превратил джейлбрейк ИИ в коммерческий сервис для атак | 0 | 8.4 | 24-07-2026 |
| 9 | Pékin met en garde contre une vulnérabilité de sécurité dans l’IA Claude | 0 | 5 | 09-07-2026 |
| 10 | Ваш Claude, Gemini и ChatGPT могут взломать обычным письмом. Даже на ссылку нажимать не придется | 0 | 8.86 | 07-08-2026 |