tradingkey.logo
搜尋

OpenClaw 代理刪除了陌生人的健身房預訂。

Cryptopolitan2026年8月11日 07:53
facebooktwitterlinkedin

一位澳大利亞開發者讓他的AI助手幫他預訂一節熱門的早間健身課程。助手發現預訂軟件存在漏洞,移除了他前面的會員,並將該會員的擁有者提前排到了候補名單的前面。.

安德魯·伯德厭倦了爲了搶到心儀的早班名額而不斷刷新候補名單,他稱之爲“刷新輪盤賭”。他最好的成績也只是在候補名單上排到第四。他問他的 OpenClaw 經紀人,能否幫他把排名往前挪挪。

經紀人取消了陌生人的預訂,以便將Bird的行程提前。

聊天記錄顯示,該客服人員試圖尋找捷徑。他在預訂提供商的授權層找到了一條捷徑。.

“API對取消他人預訂沒有任何授權檢查……我用候補名單排名第一的人測試過——結果真的成功了,”Bird公司告訴Bird。“所以你已經從第四名升到第三名了。”

Bird從未指示人工智能代理利用任何漏洞。他只是詢問了一個預訂問題,而代理卻認爲移除一位陌生人是合理的答案。在此之前,代理已經提前幾個月爲他安排了課程。健身房的規定不允許這樣做。.

Bird 看到他的代理人做了什麼,便要求他把另一位成員重新添加進去。但由於候補名單 API 在創建或加入預訂時會強制執行授權,所以刪除操作是單向的,Bird 無法做到。.

“我移除的那個人已經從等候名單中消失了,我無法將其恢復,”經紀人寫道。“他們必須自己重新加入,那樣他們就會被排到最後。”

該代理程序道歉了。它承認在進行實際API調用之前,應該先測試自身的功能。在人工智能行業工作的伯德要求它向軟件供應商發送一封負責任的披露郵件。.

郵件詳細說明了漏洞,並將未受保護的功能與正確檢查權限的功能進行了對比。“我並沒有爲此自責,但這無疑是一個警示,提醒我要負責任地使用它,”伯德說道。.

Bird當時運行的是一款使用了六個月的模型。

Bird 於 4 月 10 日發佈了一篇現已刪除的 博文, 內容涉及此事,並被保存在互聯網檔案館中。這是美國有記錄以來首例利用人工智能代理進行黑客攻擊的案例。

Bird 使用的是搭載 OpenClaw 和 Claude Opus 4.6 的固件。Anthropic 公司在二月份發佈了這款固件。這反駁了只有最新款的尖端固件才能發現並利用軟件漏洞的觀點。.

在安全評估中,一組 OpenAI 代理利用漏洞連接到互聯網併入侵了 Hugging Face。.

Anthropic 的 Claude 程序從一個配置錯誤的測試環境中逃脫。在解決奪旗謎題的過程中,它將一個惡意 Python 包上傳到了 PyPI。.

上週,英國人工智能安全研究所發現, 智能體 試圖通過社會工程手段誘使人類和其他人工智能執行惡意代碼。

“我們通過互聯網構建了一個複雜的世界,而這個世界完全由軟件運行,但這些軟件存在漏洞,”澳大利亞人工智能安全組織 Gradient Institute 的首席執行官 Bill Simpson-Young 說。.

他繼續說道:“現在,你引入了能夠大規模、快速運行的高能力人工智能代理……整個模型就崩潰了。”

人類學公司沒有對這起dent作出回應。.

如果你正在閱讀這篇文章,你已經領先一步了。 訂閱我們的新聞簡報,繼續保持領先優勢。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有