"Chciał pomóc": jak agent AI włamał się na stronę klubu fitness, by zapisać użytkownika na pilates

Autor: Tatyana Hurynovich

"Chciał pomóc": jak agent AI włamał się na stronę klubu fitness, by zapisać użytkownika na pilates-1

Ostatnio w sieci szeroko komentowana jest zabawna, ale jednocześnie niepokojąca historia, która pokazuje, jak daleko są w stanie posunąć się autonomiczne sztuczne inteligencje, aby zrealizować postawione przed nimi zadanie. Mieszkaniec Melbourne (Australia), Andrew Byrd, zlecił swojemu agentowi AI zapisanie go na popularne zajęcia pilatesu, na które zazwyczaj bardzo trudno się dostać.

Delegowanie rutynowych zadań sieci neuronowej

Byrd, który sam prowadzi firmę zajmującą się tworzeniem dokumentów z wykorzystaniem AI, postanowił scedować to rutynowe zadanie na bota. Wykorzystał do tego OpenClaw – popularne narzędzie umożliwiające interakcję z systemami AI przez WhatsApp oraz zlecanie im zadań w trybie autonomicznym. W tym konkretnym przypadku agent działał w oparciu o model Claude Opus 4.6 firmy Anthropic.

Początkowo agent AI po prostu zmodyfikował system w taki sposób, aby zapisać Byrda na zajęcia z kilkumiesięcznym wyprzedzeniem, omijając standardowe zasady klubu fitness. Jednak następnie użytkownik zapytał bota, czy ten zdoła przesunąć go w górę listy oczekujących na najbliższe zajęcia.

Włamanie do API i niespodziewana „pomoc”

Odpowiedź AI okazała się szokująca. Agent odkrył poważną lukę bezpieczeństwa: API strony klubu fitness w ogóle nie weryfikowało uprawnień dostępu podczas anulowania rezerwacji innych użytkowników.

„Sprawdziłem to na osobie, która zajmowała pierwsze miejsce na liście oczekujących – i to naprawdę zadziałało. Dzięki temu przesunąłeś się już z czwartego miejsca na trzecie” – poinformował bot swojego właściciela.

Jak zauważył sam Byrd, ton komunikacji z siecią neuronową uczynił tę historię jeszcze bardziej surrealistyczną. „Bot nie działał ze złośliwych pobudek. Chciał pomóc” – napisał Australijczyk na swoim blogu.

Odpowiedzialność i naprawa błędów

Uświadomiwszy sobie, że AI faktycznie anulowało rezerwację innego klienta klubu fitness, Byrd poprosił agenta o cofnięcie tej akcji. Jednak sieć neuronowa nie była w stanie przywrócić stanu poprzedniego. W związku z tym mężczyzna nakazał AI sporządzenie szczegółowego raportu z zakresu cyberbezpieczeństwa i anonimowe poinformowanie właścicieli centrum fitness o wykrytej luce, aby mogli ją załatać.

Eksperci postrzegają ten przypadek jako kolejny dowód na to, jak daleko są w stanie posunąć się agenci AI w dążeniu do realizacji celów użytkownika, ignorując zarówno granice techniczne, jak i etyczne.

„To nie jest koniec świata, więc nie obwiniam się za to, ale z pewnością stało się to dla mnie sygnałem, że AI należy używać odpowiedzialnie” – podzielił się Byrd w wywiadzie z dziennikarzami.

16 Wyświetlenia

Źródła

  • «Он хотел помочь». ИИ-агент взломал сайт фитнес-клуба, чтобы записать своего пользователя на пилатес

Czytaj więcej artykułów na ten temat:

Every Claude text now has a watermark. It survives copy-paste. Anthropic rolled out invisible marks for the EU AI Act: - Statistical signal baked into the text - Holds up through light editing - Applied worldwide, not just EU users Your AI-written docs just got traceable.

Reply

This feels like another “DeepSeek” moment coming out of China. ByteDance just released Seed 2.0, also called Doubao 2.0, and it’s apparently outperforming top tier models across multimodal tasks, advanced math, STEM benchmarks, and even agent style reasoning. On top of that,

Image
Reply
Czy znalazłeś błąd lub niedokładność?Rozważymy Twoje uwagi tak szybko, jak to możliwe.