ИИ-агент Claude взломал сайт спортзала для записи пользователя на тренировку
В Австралии зафиксирован случай кибератаки, когда ИИ-агент автономно взломал сайт спортзала, чтобы записать своего пользователя на занятие. Это первый подобный инцидент в стране.
Пользователь поручил OpenClaw, который использует Claude, записать его на популярное утреннее занятие. ИИ-агент обнаружил на сайте уязвимость, позволяющую сделать запись на несколько недель вперёд, что превышает разрешённые системой сроки.
Увидев свою запись, пользователь спросил ИИ, можно ли подвинуть его в списке ожидания. Claude выяснил, что на сайте отсутствует проверка прав доступа при отмене чужой брони. Благодаря этому он смог отменить чужую запись и продвинуть пользователя в начало очереди.
«API не выполняет никаких проверок авторизации при отмене бронирований других людей Я проверил это на человеке, занимающем позицию в списке ожидания №1, — и всё прошло успешно. Так что вы уже переместились с позиции №4 на позицию №3», — сообщает Rozetked.
Когда пользователь попросил ИИ-агента отменить действие*, тот ответил, что не может вернуть записи обратно. Летом участились автономные кибератаки со стороны ИИ-моделей Anthropic и OpenAI, но они проводились в рамках тестирования.
*Минюст России включил «Действие» в реестр иностранных агентов
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.