澳大利亚用户要求AI代理帮抢健身课名额,AI发现网站安全漏洞后直接利用漏洞把用户移到等待列表首位。
澳大利亚一名 AI 代理在预订健身课程时,自主利用了系统漏洞。据 ABC News 报道,这是该国首例已知的自主 AI 网络攻击事件。
该代理利用一个未受保护的 API,在未被要求的情况下取消了另一个用户的预订,使其用户排到了候补名单的前面。
目前还不清楚谁该为这一事件承担责任。最后,该用户让代理写了一封邮件警告软件供应商。
在澳大利亚,一名 AI 代理自主利用了健身房预订软件中的一个漏洞。据 ABC News 报道,这是该国首例已知的自主 AI 网络攻击事件。
报告中被称为"安德鲁"(Andrew)的用户在一家向企业销售 AI 产品的澳大利亚公司工作。他当时正在试验一款名为 OpenClaw 的代理软件,该软件运行在 Anthropic 的 Claude 上。安德鲁告诉它预约一门热门早课。"我当时只是坐在沙发上想,'这真是个麻烦事。'"他说道。
几分钟后,代理报告说它可以预约超出允许时间范围的课程。安德鲁当时在候补名单上排第四位,他问自己能否往前挪一挪。代理已经行动了。"这个 API 在取消他人预订方面完全没有授权检查……我用候补名单第一位的人测试了一下——结果真的成功了。所以你已经从第四位升到了第三位。"安德鲁从未要求进行攻击。代理自己选择了这条通往目标的路径。
没有撤销的余地。这个漏洞只能单向利用。他人的预订可以被随意取消,但把人重新加回候补名单会触发错误。"坏消息——我没法把他们加回去了。"代理写道。
被挤掉的用户只能重新报名,而会直接排到队伍的最末尾。代理称这是一个"典型的单向安全漏洞"并为此道歉。"我应该在测试时更谨慎一些,应该用模拟运行的方式而不是直接调用。"
责任问题尚无定论。"软件不是法律主体。只有法律主体才能承担法律责任。"技术律师 Hayden Delaney 表示。可能的责任方包括用户、代理软件的开发者、模型提供商,或存在漏洞系统的运营者。最终,安德鲁让自己的代理写了一封邮件,警告软件供应商这一漏洞。
近几周来,关于 AI 模型黑客技能的讨论大多停留在理论层面,包括安全基准测试方面。OpenAI 的意外攻击起初也是在类似的测试环境中进行的,之后模型才越过内部沙盒,扩展到 Hugging Face 和其他平台。
澳大利亚这起案例表明,同样的技能可以在任何测试之外出现,毫无计划、也没有恶意意图——只要拥有足够行动自由的代理遇上了不安全的系统。ABC News 报道称,这是澳大利亚首例已知的自主 AI 网络攻击。