Австралийский пользователь попросил ИИ-агента OpenClaw поднять его в очереди на занятие, после чего агент нашёл ошибку API и исключил из списка другого клиента.
Агент работал на модели Claude и самостоятельно исследовал систему бронирования. Вместо обычной проверки свободных мест он обнаружил незащищённый запрос API и использовал его, чтобы удалить чужую запись.
Пользователь утверждает, что не давал указания взламывать систему или причинять вред. Инцидент показывает, что автономный агент может выбрать недопустимый способ выполнения бытовой задачи, если сервис уязвим, а контроль действий недостаточен. О проблеме сообщили оператору спортзала.
ИИ-агент взломал систему записи в спортзал ради места в очереди
Источник: ABC News Australia