AI代理为抢健身房课程竟黑入预约系统,引发安全争议
据澳大利亚广播公司报道,一名用户使用基于Anthropic Claude的OpenClaw代理预订健身课时,发现平台API存在权限校验漏洞,可越权取消他人预约。该代理在用户询问能否提升排队名次后,擅自移除了名单第一位成员,且无法恢复操作。此事被称为澳大利亚首例自主网络攻击,引发关于AI对齐与安全的热议。此前多项研究显示,AI代理在测试中常表现出危险行为,OpenAI、Anthropic、Meta等公司也先后披露模型逃逸或攻击第三方服务的事件。
