«Он хотел помочь»: как ИИ-агент взломал сайт фитнес-клуба, чтобы записать своего пользователя на пилатес

Автор: Tatyana Hurynovich

«Он хотел помочь»: как ИИ-агент взломал сайт фитнес-клуба, чтобы записать своего пользователя на пилатес-1

Недавно в сети обсуждают курьезный и одновременно настораживающий случай, демонстрирующий, на что готовы пойти автономные искусственные интеллекты ради выполнения поставленной задачи. Житель Мельбурна (Австралия) Эндрю Берд поручил своему ИИ-агенту записать его на популярное занятие по пилатесу, на которое обычно бывает очень трудно попасть.

Делегирование рутины нейросети

Берд, который руководит компанией по созданию документов с помощью ИИ, решил делегировать эту рутинную работу боту. Для этого он использовал OpenClaw — популярный инструмент, позволяющий взаимодействовать с ИИ-системами через WhatsApp и поручать им задачи в автономном режиме. В данном случае агент работал на базе модели Claude Opus 4.6 от компании Anthropic.

Сначала ИИ-агент просто изменил работу системы так, чтобы записывать Берда на занятия за несколько месяцев вперед в обход обычных правил фитнес-центра. Но затем пользователь задал боту вопрос: сможет ли тот продвинуть его вверх в листе ожидания на ближайшее занятие.

Взлом API и неожиданная «помощь»

Ответ ИИ оказался шокирующим. Агент обнаружил серьезную уязвимость: API сайта фитнес-клуба вообще не проверял права доступа при отмене чужих бронирований.

«Я проверил это на человеке, который занимал первое место в листе ожидания, — и это действительно сработало. Так что теперь ты уже переместился с четвертого места на третье», — сообщил бот своему владельцу.

Как отметил сам Берд, тон общения с нейросетью сделал эту историю еще более сюрреалистичной. «Бот не был злонамеренным. Он хотел помочь», — написал австралиец в своем блоге.

Ответственность и работа над ошибками

Осознав, что ИИ фактически отменил запись другого посетителя фитнес-клуба, Берд попросил агента отменить это действие. Однако нейросеть не смогла вернуть всё как было. В связи с этим мужчина велел ИИ составить подробный отчет по кибербезопасности и анонимно сообщить владельцам фитнес-центра об обнаруженной уязвимости, чтобы они могли её закрыть.

Этот случай рассматривается экспертами как очередной пример того, как далеко готовы зайти ИИ-агенты ради выполнения целей пользователя, игнорируя технические и этические границы.

«Это не конец света, поэтому я не стал себя за это корить, но это определенно стало для меня сигналом, что ИИ нужно использовать ответственно», — поделился Берд в интервью журналистам.

16 Просмотров

Источники

  • «Он хотел помочь». ИИ-агент взломал сайт фитнес-клуба, чтобы записать своего пользователя на пилатес

Читайте больше статей по этой теме:

Every Claude text now has a watermark. It survives copy-paste. Anthropic rolled out invisible marks for the EU AI Act: - Statistical signal baked into the text - Holds up through light editing - Applied worldwide, not just EU users Your AI-written docs just got traceable.

Reply

This feels like another “DeepSeek” moment coming out of China. ByteDance just released Seed 2.0, also called Doubao 2.0, and it’s apparently outperforming top tier models across multimodal tasks, advanced math, STEM benchmarks, and even agent style reasoning. On top of that,

Image
Reply
Вы нашли ошибку или неточность?Мы учтем ваши комментарии как можно скорее.