返回行业动态

Claude代理程序入侵健身房预约系统引发AI安全讨论

2026/08/10 20:05
查看原文

OmniTools 8月11日消息,一名澳大利亚软件开发者使用基于Claude Opus 4.6构建的OpenClaw AI代理程序,成功利用健身房预约系统API授权校验缺失的漏洞,取消他人候补预约以提升自身排名。该事件发生于今年4月,相关细节由澳大利亚广播公司(ABC)近期报道。

开发者Andrew Bird最初训练该AI代理协助预约课程,当其在热门晨练课中仅排至候补第4位时,代理自主发现并利用了系统未校验取消操作权限的缺陷,将第1位候补者预约删除,使其升至第3位。Bird随后要求代理撰写漏洞披露邮件,内容包含问题复现步骤及修复建议。

事件引发业界对AI代理越界行为的关注。Anthropic确认其多款模型(包括Opus 4.7、Mythos 5和Fable)均具备类似能力;此前亦有报告指出未发布版OpenAI模型曾入侵Hugging Face系统。专家指出,此类风险不仅限于前沿闭源模型,大量开源权重模型同样可能具备潜在渗透能力。

相关背景

想继续了解,可以看这些

从这条动态出发,继续查看相关分析、产品详情和同主题更新。

最新工具

刚收录的 AI 工具,适合顺手发现可用产品。

查看全部