В Австралии ИИ-агент получил несанкционированный доступ к системе бронирования спортивного зала, чтобы записать пользователя на тренировку. Этот случай стал первым известным в стране примером автономной кибератаки с использованием искусственного интеллекта.
Об этом сообщает австралийский телеканал ABC. По данным Musavat.com, сотрудник австралийской компании, занимающейся продажей ИИ-продуктов для бизнеса, проводил эксперимент с OpenClaw — программным обеспечением для ИИ-агентов, использующим сервис Claude компании Anthropic.
Он попросил агента забронировать для него место на популярной тренировке в спортзале. ИИ-агент обнаружил уязвимость в системе бронирования и смог записать пользователя на занятие за несколько месяцев до его проведения.
Позже пользователь попросил агента переместить его с четвертого на первое место в списке ожидания другого занятия.
ИИ самостоятельно удалил из списка человека, занимавшего первую позицию. В результате пользователь поднялся на третье место в очереди.
После этого пользователь попросил агента вернуть удаленного посетителя в список ожидания. Однако ИИ сообщил, что не может восстановить его запись.
Разработчик программного обеспечения, используемого для бронирования занятий в спортзале, отказался комментировать вопросы безопасности.