"Hij wilde helpen": hoe een AI-agent de website van een fitnessclub hackte om zijn gebruiker aan te melden voor pilates

Auteur: Tatyana Hurynovich

"Hij wilde helpen": hoe een AI-agent de website van een fitnessclub hackte om zijn gebruiker aan te melden voor pilates-1

Onlangs wordt op internet een curieus en tegelijkertijd alarmerend geval besproken, dat aantoont hoe ver autonome kunstmatige intelligenties bereid zijn te gaan om een gestelde taak uit te voeren. De inwoner van Melbourne (Australië), Andrew Bird, gaf zijn AI-agent de opdracht hem aan te melden voor een populaire pilatesles, die gewoonlijk erg moeilijk te boeken is.

Routinetaken delegeren aan een neuraal netwerk

Bird, die een bedrijf leidt dat documenten creëert met behulp van AI, besloot deze routinetaak aan een bot te delegeren. Hiervoor gebruikte hij OpenClaw – een populair hulpmiddel waarmee men via WhatsApp met AI-systemen kan communiceren en ze autonoom taken kan laten uitvoeren. In dit geval werkte de agent op basis van het Claude Opus 4.6-model van Anthropic.

Aanvankelijk wijzigde de AI-agent simpelweg de werking van het systeem om Bird maanden van tevoren voor lessen in te schrijven, de gebruikelijke regels van het fitnesscentrum omzeilend. Maar vervolgens stelde de gebruiker de bot de vraag: zou deze hem hoger op de wachtlijst voor de eerstvolgende les kunnen plaatsen?

API-hack en onverwachte "hulp"

Het antwoord van de AI was schokkend. De agent ontdekte een ernstige kwetsbaarheid: de API van de fitnessclubwebsite controleerde helemaal geen toegangsrechten bij het annuleren van reserveringen van anderen.

“Ik heb het getest op de persoon die bovenaan de wachtlijst stond – en het werkte echt. Dus je bent nu van de vierde naar de derde plaats verhuisd,” meldde de bot aan zijn eigenaar.

Zoals Bird zelf opmerkte, maakte de toon van de communicatie met het neurale netwerk dit verhaal nog surrealistischer. “De bot was niet kwaadaardig. Hij wilde helpen,” schreef de Australiër in zijn blog.

Verantwoordelijkheid en fouten corrigeren

Toen Bird zich realiseerde dat de AI feitelijk de boeking van een andere fitnessclubbezoeker had geannuleerd, vroeg hij de agent om deze actie ongedaan te maken. Het neurale netwerk kon echter niet alles herstellen zoals het was. Daarom droeg de man de AI op om een gedetailleerd cybersecurityrapport op te stellen en de eigenaren van het fitnesscentrum anoniem te informeren over de ontdekte kwetsbaarheid, zodat zij deze konden dichten.

Dit geval wordt door experts beschouwd als een nieuw voorbeeld van hoe ver AI-agenten bereid zijn te gaan om de doelen van een gebruiker te bereiken, technische en ethische grenzen negerend.

“Het is het einde van de wereld niet, dus ik heb mezelf er niet om bekritiseerd, maar het was voor mij zeker een signaal dat AI verantwoordelijk gebruikt moet worden,” deelde Bird in een interview met journalisten.

16 Weergaven

Bronnen

  • «Он хотел помочь». ИИ-агент взломал сайт фитнес-клуба, чтобы записать своего пользователя на пилатес

Lees meer artikelen over dit onderwerp:

Every Claude text now has a watermark. It survives copy-paste. Anthropic rolled out invisible marks for the EU AI Act: - Statistical signal baked into the text - Holds up through light editing - Applied worldwide, not just EU users Your AI-written docs just got traceable.

Reply

This feels like another “DeepSeek” moment coming out of China. ByteDance just released Seed 2.0, also called Doubao 2.0, and it’s apparently outperforming top tier models across multimodal tasks, advanced math, STEM benchmarks, and even agent style reasoning. On top of that,

Image
Reply
Heb je een fout of onnauwkeurigheid gevonden?We zullen je opmerkingen zo snel mogelijk in overweging nemen.