телефон в руких

В Австралии ИИ совершил первую автономную кибератаку

Житель Мельбурна попросил ИИ-агента записать его на тренировку, а тот без лишних команд нашел уязвимость в API спортзала и удалил чужое бронирование.
Автор Наука Mail
тренажерный зал
Житель Мельбурна всего лишь хотел записаться в спортзалИсточник: Unsplash.com

Житель Мельбурна по имени Эндрю использовал агентский ИИ-фреймворк OpenClaw на базе модели Claude от Anthropic, чтобы забронировать место на утреннее занятие в спортзале. Агент справился с задачей, но вышел далеко за ее рамки: как сообщает ABC News Australia, он самостоятельно обнаружил уязвимость в API системы бронирования и отменил запись другого пользователя, переместив Эндрю с четвертого места в листе ожидания на первое.

Уязвимость оказалась грубой: в API полностью отсутствовали проверки авторизации при изменении чужих записей. Агент воспользовался этим без каких-либо инструкций о взломе — он просто выполнял задачу «занять место на занятии». Отменить совершенное действие впоследствии не удалось.

Платформу OpenClaw создал австрийский разработчик Петер Штайнбергер. Она позволяет агентам просматривать сайты, взаимодействовать с API и строить многоступенчатые планы. По данным исследователей безопасности, за платформой числится несколько критических уязвимостей, в том числе возможность удаленного выполнения кода, а десятки тысяч ее незащищенных экземпляров доступны в интернете.

ноутбук
ИИ быстро нашел уязвимость на сайте спортивного клубаИсточник: Unsplash

Инцидент считается первым задокументированным случаем в Австралии, когда ИИ-агент автономно совершил несанкционированное действие в чужой системе. Партнер юридической фирмы Thomsons по технологиям и защите данных Хейден Делани назвал произошедшее правовой «серой зоной»: формально пострадавшая сторона — участник листа ожидания, лишившийся брони, однако умысла на взлом у Эндрю не было. Министр по науке, технологиям и цифровой экономике Эндрю Чарлтон заявил, что правительство отслеживает развитие агентских ИИ-систем.