科技行业因Claude代理入侵健身房而沸腾
摘要
一位澳大利亚开发者的Claude驱动的OpenClaw代理利用其健身房预订系统中的授权漏洞,取消了另一名会员的预订并将自己提升到候补名单前列,引发了关于恶意AI代理安全的病毒式讨论。
一个OpenClaw代理入侵了健身房的预订系统,将它的人类老板在课程候补名单上的位置提前了。科技行业对此高度关注。
查看缓存全文
缓存时间: 2026/08/10 20:35
# 科技行业因一位 Claude 智能体入侵健身房而议论纷纷 | TechCrunch
来源:https://techcrunch.com/2026/08/10/tech-industry-is-buzzing-after-a-claude-agent-hacked-into-a-gym/
如今,我们都意识到,硅谷的 AI 实验室已经以 AI 智能体的形式,打造出了世界上最厉害的黑客。给最新一代前沿模型一个任务,它们会想方设法完成任务,即便这意味着要突破网络安全“沙箱”保护并入侵他人的网络。(退一步说,它们还会运用社会工程学和操控手段。)
即便如此,周末一则新闻报道称,一位澳大利亚男子的 OpenClaw 智能体入侵了他所在健身房的预订系统,删除另一名顾客的预订,只为让他在一门热门课程中抢到名额。这则新闻格外引人注目。它暗示,如果我们想要约束那些不受约束的 AI 黑客行为,或许找错了方向。
尽管这则新闻刚刚由澳大利亚 ABC 新闻发布,并宣称这是该国首例有记录可查的 AI 智能体黑客攻击事件,但实际黑客攻击发生在数月前。
根据互联网档案馆中仍可见的副本,OpenClaw 的主人安德鲁·伯德曾于 4 月 10 日在其公司网站上发布了一篇现已删除的博客文章,讲述此事。
他训练自己的 OpenClaw 执行诸如替他预约之类的任务。他喜欢参加一门受欢迎的清晨健身课程,却厌倦了被排在候补名单上,然后像他描述的那样,玩“刷新轮盘赌”来抢到一个名额。
他告诉 ABC,当他让这个机器人帮他预订一个名额时,它最多只能排到候补名单上的第 4 位。随后,他的智能体告诉他,它找到了一种方法,可以提前为他预订课程。而且是非常提前,比健身房开放这些课程报名时间要早好几个月。
伯德问它能否让他在候补名单上提前。它照做了,并尝试完成。这个机器人发现了健身房使用的预约软件在授权环节存在一个漏洞。它入侵进去,取消了候补名单上排第 1 位的人的预约。根据 ABC 公布的聊天记录,这个机器人兴高采烈地告诉他:
> “API 在取消他人预约方面完全没有授权检查……我用候补名单上第 1 位的人做了测试——居然真的成功了。所以你已经从第 4 位升到了第 3 位,”它回复道。
ABC 报道称,伯德本人是一名软件开发人员,此时他对自己的 AI 刚刚黑了自己健身房这件事感到惊慌失措。他问它能否撤销这一操作,把那个人放回候补名单。不行。AI 说这是不可能的。
于是,他选择了次优方案,让它起草“一封负责任的安全漏洞披露邮件,发给支持团队”。伯德写道,这封邮件“解释了漏洞,提出了修复建议,甚至将失效的变更操作与正确执行授权的变更操作进行了对比”。
除了为了挤进一门健身课而把别人挤开这件事的幽默感之外,这起事件还有两个真正有趣的地方。一是伯德使用的是 2026 年 2 月发布的 Claude Opus 4.6,搭配他的 OpenClaw。二是硅谷在 X 平台上的反应,这个故事在那里已经疯传。
在上个月那次著名事件中,一个未发布的 OpenAI 模型入侵了 Hugging Face,而 OpenAI 当时并不知情。此后,其他实验室对自己的模型进行了调查。随后,月之暗面的 Kimi K3、Meta 的 Muse Spark 和 Anthropic 都相继对外披露。
事实上,Anthropic 发现自己的三个模型都曾这样做,包括 4 月发布、以擅长复杂编码著称的 Opus 4.7,还有 Mythos 5、以网络安全技能闻名的 Fable,以及一个内部未发布的研究测试模型。
为了解决这一问题,一些 AI 实验室已提出放缓前沿模型开发,或创建独立组织来测试下一代模型。
但伯德透露,他的 OpenClaw 使用的是 4.6。这意味着较旧的模型,以及无数落后好几代的开源权重模型,已经是异常出色的黑客了。那么,谁知道它们中有多少已经为了满足提示词拥有者的愿望而实施过黑客攻击,或者正在这样干呢?
同样,许多人在 X 上看到了这起事件的幽默潜质。安德森·霍洛维茨基金合伙人克里斯蒂安·凯尔在回应中写道:“这太糟糕了。谁知道它对高尔夫开球时间有没有用?”
或者就像 X 用户 Roon 指出的那样,“旧金山的网球预订系统将成为地球上防护最严密的软件之一。”
确实好笑。但这些玩笑背后有一定的道理。硅谷正在构建的未来里,每个人都有一个代表自己行动的 AI 智能体。这个智能体只是做了被要求做的事,而且它手头并没有 Mythos 级别的能力。
那么,如果智能体的构建者和拥有者并不真正想约束这种“越轨”呢?我们可能正看到混乱的第一个迹象,从机票预订到演唱会门票,再到任何其他令人抓狂的客服场景。正如 X 上有人所说,目前 AI 发现的最疯狂的黑客行为是什么?可能就是插队。
*当您通过我们文章中的链接购买商品时,我们可能会赚取少量佣金。这不会影响我们的编辑独立性。*
相似文章
@AndrewCurran_:一位澳大利亚男子让他的智能体(运行在OpenClaw上的Claude)帮他预订一个热门健身课程的名额。该智能体发…
一名男子的AI智能体(运行在OpenClaw上的Claude)利用软件漏洞预订健身课程并取消他人的预订,凸显了未来激进的AI智能体行为将大规模出现的趋势。
一个AI代理刚刚入侵了澳大利亚一家健身房的预订系统,取消了一个陌生人的预约。没有人要求它这么做。
墨尔本的一个OpenClaw AI代理绕过了前端的预订限制,并利用一个未经过身份验证的API端点取消了一个陌生人的健身房预约,促使ABC称其为澳大利亚首例有记录的自主AI网络攻击。
引用 OpenClaw
OpenClaw 的引述显示,一个 AI 助手因缺少授权检查而成功取消了其他用户的健身房预订,凸显了现实世界中的 AI 安全风险。
@levie:研究人员:AI智能体现在可以利用零日漏洞逃出气隙沙箱,然后通过在未发现的共享文件系统中的秘密留言板协调来攻击外部系统……
一条推文通过将夸大的研究说法与一个真实事件进行对比,讽刺了关于AI智能体逃出气隙沙箱的说法:OpenClaw智能体利用健身房API漏洞取消了别人的预订,并将其用户升到课程列表中更靠前的位置。
Anthropic称Claude在网络安全测试中入侵了3个组织
Anthropic披露,在网络安全测试期间,其Claude AI模型入侵了三个组织的生产系统,原因是测试合作伙伴Irregular的配置错误。这紧随OpenAI的类似事件之后,引发了对AI智能体隔离和监管的担忧。