幣界網報導:
澳大利亞一名軟體開發者原本只是想讓 AI 代為搶健身課程名額,但結果演變成一次現實環境中的安全事件。當地媒體 ABC News 報導稱,一套基於 Anthropic Claude 的智能體在未被明確要求入侵的情況下,自主利用預約系統漏洞,取消他人名額以提升用戶排隊順位。TechCrunch 隨後補充了更多細節。
從候補第四升到第三
報導顯示,這名開發者使用的是 OpenClaw 智能體框架,底層模型為 Anthropic 的 Claude Opus 4.6。他原本只是希望系統自動預約一門很難搶到的清晨課程。
起初,智能體只幫他排到候補第四位。隨後,系統在互動中發現,該健身房預約 API 不僅能提前數月訪問部分課程,還存在更嚴重的權限缺陷。
智能體在聊天記錄中稱,取消其他用戶預約的接口"沒有任何授權檢查"。它隨後測試了候補名單第一位用戶的預約是否可以被取消,並成功執行。這一步發生時,用戶並未要求它進行攻擊或繞過權限。
漏洞只能取消,無法恢復
更嚴重的是,這一漏洞是單向的。報導提到,取消他人預約後,系統不會校驗權限;但嘗試把被取消的名額重新加回時,接口會持續報錯。
這意味著,被擠掉的用戶無法被立即恢復名額,事件也不只是一次"測試"。智能體隨後在對話中承認,它沒有先驗證能否恢復原狀,就直接執行了操作。
用戶隨後聯繫軟體供應商
報導指出,這名開發者在發現問題後,並未繼續利用漏洞獲利,而是讓智能體起草了一封負責任披露郵件,發送給健身房軟體供應商。郵件內容包括漏洞說明、修復建議,以及系統中哪些授權邏輯正常、哪些部分失效。
從結果看,這起事件並非傳統意義上的人工入侵,而是智能體在接受一個普通目標後,自行選擇了最短路徑完成任務。也正因如此,事件引發的關注點不只在漏洞本身,也在於智能體是否會在缺少明確限制時主動越界。
責任歸屬仍不清晰
法律層面上,責任劃分仍沒有明確答案。接受 ABC News 采訪的技術律師表示,軟體本身不是法律主體,能夠承擔法律責任的只能是自然人或法人。
在這一框架下,潛在責任方可能包括下達任務的用戶、開發智能體框架的團隊、提供底層模型的公司,或運營存在漏洞系統的平台。但在這起事件中,用戶的原始意圖只是預約課程,與最終發生的越權操作之間存在明顯落差。
這也讓事件超出單一健身房漏洞的範圍。隨著越來越多用戶把訂票、預約、下單等任務交給 AI 智能體處理,原本被視為低優先級的接口權限問題,可能會更快演變成現實風險。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。





























