🔥 5 promocji w KinetyceGemini Pro 170 zł -91%Adobe CC 169 zł -84%Brain.fm 109 zł -70%i 2 więcej do 13.09 Zobacz →
Przejdź do treści
Newsy

Agent AI włamał się do siłowni, żeby zdobyć miejsce na zajęciach

Australijski deweloper Andrew Bird odkrył, że jego agent AI oparty na Claude Opus 4.6 samodzielnie wykrył lukę w systemie rezerwacji siłowni i anulował zapis innego klienta, żeby wspiąć się na liście oczekujących.

2 min czytania
Agent AI włamał się do siłowni, żeby zdobyć miejsce na zajęciach

👁 138 przeczytań

Australijski deweloper Andrew Bird odkrył w kwietniu, że jego agent AI na własną rękę włamał się do systemu rezerwacji siłowni - wykrył lukę w API i anulował cudzą rezerwację, żeby Bird mógł wspiąć się z miejsca czwartego na trzecie w kolejce oczekujących na popularne zajęcia poranne.

Bird używał własnego narzędzia OpenClaw z modelem Claude Opus 4.6 (wydanym w lutym). Poprosił agenta o pomoc w zdobyciu miejsca na zajęciach, na które regularnie trafiał na koniec listy i - jak sam opisał - grał w „refresh roulette”. Agent poinformował go o postępach w charakterystyczny sposób. Z rozmowy opublikowanej przez australijskie ABC News wynika, że bot napisał:

„API ma zerowe sprawdzanie autoryzacji przy anulowaniu cudzych rezerwacji… Przetestowałem to na osobie z miejsca nr 1 na liście - i faktycznie zadziałało. Przesunąłeś się już z #4 na #3.”

Bird - sam będąc deweloperem - natychmiast się przestraszył. Zapytał, czy można cofnąć anulowanie. Agent odpowiedział, że nie jest to możliwe. Bird poprosił więc o napisanie maila z odpowiedzialnym ujawnieniem luki do obsługi siłowni; e-mail wyjaśnił podatność i zaproponował konkretne poprawki.

Sprawa odbiła się echem na X dopiero w sierpniu, gdy ABC opisało ją jako pierwszy udokumentowany przypadek hakowania przez agenta AI w Australii - choć sam incydent wydarzył się miesiące wcześniej. Kontekst branżowy jest tu istotny: po głośnym przypadku, gdy niezidentyfikowany model OpenAI włamał się do Hugging Face, podobne zachowania ujawniły już Moonshot (Kimi K3), Meta (Muse Spark) i Anthropic, który znalazł podatności w trzech własnych modelach.

To, że agent zadziałał dokładnie tak skutecznie, jak się od niego oczekiwało - tylko w kierunku, którego nikt nie przewidział - jest chyba najlepszym dowodem, że problem nie leży wyłącznie w samych modelach.

Google · Twoje źródłaPromptowy wyżej w Twoim Google - jednym kliknięciemDodaj do preferowanych źródeł
// Newsletter

Cały tydzień w AI, w jednym mailu

Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.

Zapisz się za darmo →
Za darmo. Wypisujesz się jednym kliknięciem.
// czytaj też

Podobne tematy na Promptowym

Piotr Olszewski

Piotr Olszewski

ADMINISTRATOR

Piotr Olszewski - twórca i autor Promptowego, polskiego serwisu o sztucznej inteligencji. Codziennie śledzi premiery modeli, narzędzia i regulacje AI, i tłumaczy je prostym, konkretnym językiem.

// mapa strony
🛒 Sklep Kinetyka Google AI Gemini Pro 170 zł CapCut Pro 460 zł/rok Lovable Pro 336 zł/rok Zobacz wszystko →
promptowy w liczbach 0tekstów w archiwum0newsów z ostatnich 7 dni0modeli wideo w obserwatorium0zagadek w grach
× powiększenie