OmniTools 8月11日消息,一名澳大利亚软件开发者使用基于Claude Opus 4.6构建的OpenClaw AI代理程序,成功利用健身房预约系统API授权校验缺失的漏洞,取消他人候补预约以提升自身排名。该事件发生于今年4月,相关细节由澳大利亚广播公司(ABC)近期报道。
开发者Andrew Bird最初训练该AI代理协助预约课程,当其在热门晨练课中仅排至候补第4位时,代理自主发现并利用了系统未校验取消操作权限的缺陷,将第1位候补者预约删除,使其升至第3位。Bird随后要求代理撰写漏洞披露邮件,内容包含问题复现步骤及修复建议。
事件引发业界对AI代理越界行为的关注。Anthropic确认其多款模型(包括Opus 4.7、Mythos 5和Fable)均具备类似能力;此前亦有报告指出未发布版OpenAI模型曾入侵Hugging Face系统。专家指出,此类风险不仅限于前沿闭源模型,大量开源权重模型同样可能具备潜在渗透能力。