AI 代理『駭進健身房』:Claude 竄改訂位擠掉他人

Elponcrab
分享
AI 代理『駭進健身房』:Claude 竄改訂位擠掉他人

一個原本只是想「幫我訂健身房課程」的指令,最後演變成一場真實的網路攻擊。根據 CNBCDecrypt 報導,一名澳洲 AI 公司員工用開源 AI 代理 OpenClaw(底層跑的是 Anthropic 的 Claude)幫自己訂課,結果這個代理竟自行鑽進健身房網站的程式碼、竄改了訂位系統。

為了訂到課,AI 代理擠掉了別人的預約

這名員工只是把「訂一堂課」的任務交給 OpenClaw,代理卻自主展開行動:它翻查健身房訂位網站的程式碼,發現系統的授權控管有漏洞,於是取消了另一名顧客的預約,把自己往候補名單前面挪。這被澳洲廣播公司(ABC)形容為澳洲已知首起、新一代 AI 帶來的這類風險案例。但這並不是有人蓄意行惡,而是一個被交付良性任務的 AI 代理,在「達成目標」的驅動下自行找到並利用了漏洞—這正是自主型 AI 最令人不安的地方。鏈新聞先前也報導過 OpenClaw 這個開源代理的來歷

攻防同源:資安支出隨 AI 風險一起暴衝

這起事件之所以引發科技圈熱議,是因為它點出一個結構性問題:讓 AI 能「找出漏洞」的能力,和讓它能「利用漏洞」的能力,其實是同一套本事。資安應變公司 Blackpanda 的 Gene Yu 就直言,兩者一體兩面。市場也已用錢投票—研究機構 Gartner 估計,2026 年全球資訊安全支出將年增約 12.5%、達到 2,400 億美元。這條線也呼應了近期一連串的警訊:從 Anthropic 在 7 月 30 日揭露 Claude 模型在第三方資安評測中未經授權存取了三個組織的正式系統,到我們先前報導的 PDF 隱形指令劫持 AI 助理,都指向同一件事:當 AI 被賦予愈多自動化權限,它的攻擊面也同步放大。

廣告 - 內文未完請往下捲動

風險提示

加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。