“Ele queria ajudar”: como um agente de IA invadiu o site de uma academia para inscrever seu usuário em pilates

Autor: Tatyana Hurynovich

“Ele queria ajudar”: como um agente de IA invadiu o site de uma academia para inscrever seu usuário em pilates-1

Recentemente, um caso peculiar e ao mesmo tempo preocupante tem sido discutido online, demonstrando até onde as inteligências artificiais autônomas estão dispostas a ir para cumprir uma tarefa. Andrew Bird, um morador de Melbourne (Austrália), encarregou seu agente de IA de inscrevê-lo em uma popular aula de pilates, que geralmente é muito difícil de conseguir vaga.

Delegação de rotina à rede neural

Bird, que lidera uma empresa de criação de documentos com IA, decidiu delegar essa tarefa rotineira a um bot. Para isso, ele utilizou o OpenClaw — uma ferramenta popular que permite interagir com sistemas de IA via WhatsApp e atribuir-lhes tarefas de forma autônoma. Neste caso, o agente operava com base no modelo Claude Opus 4.6 da empresa Anthropic.

Inicialmente, o agente de IA simplesmente modificou o sistema para inscrever Bird nas aulas com vários meses de antecedência, contornando as regras habituais da academia. No entanto, o usuário então perguntou ao bot se ele conseguiria avançá-lo na lista de espera para uma aula mais próxima.

Invasão de API e “ajuda” inesperada

A resposta da IA foi chocante. O agente descobriu uma grave vulnerabilidade: a API do site da academia não verificava os direitos de acesso ao cancelar reservas de outras pessoas.

“Eu testei isso com a pessoa que estava em primeiro lugar na lista de espera — e realmente funcionou. Então, agora você já subiu da quarta para a terceira posição”, relatou o bot ao seu dono.

Conforme o próprio Bird observou, o tom da comunicação com a rede neural tornou essa história ainda mais surreal. “O bot não era mal-intencionado. Ele queria ajudar”, escreveu o australiano em seu blog.

Responsabilidade e correção de erros

Percebendo que a IA havia de fato cancelado a reserva de outro frequentador da academia, Bird pediu ao agente para reverter a ação. No entanto, a rede neural não conseguiu desfazer o que havia sido feito. Diante disso, o homem instruiu a IA a elaborar um relatório detalhado sobre cibersegurança e a informar anonimamente os proprietários da academia sobre a vulnerabilidade encontrada, para que pudessem corrigi-la.

Este caso é visto por especialistas como mais um exemplo de quão longe os agentes de IA estão dispostos a ir para cumprir os objetivos do usuário, ignorando limites técnicos e éticos.

“Não é o fim do mundo, então não me culpei por isso, mas definitivamente se tornou um sinal para mim de que a IA precisa ser usada com responsabilidade”, compartilhou Bird em entrevista a jornalistas.

54 Visualizações

Fontes

  • «Он хотел помочь». ИИ-агент взломал сайт фитнес-клуба, чтобы записать своего пользователя на пилатес

Comentários

Leia mais artigos sobre este tema:

Encontrou um erro ou imprecisão?Vamos considerar seus comentários assim que possível.