10 Августа 2026 | 18:15

ИИ-ассистент самостоятельно взломал сайт спортзала ради места в очереди

OpenClaw вместе с Claude AI нашел уязвимость и отменил чужую бронь — это первая в Австралии кибератака такого рода

Картинка ИИ-ассистент самостоятельно взломал сайт спортзала ради места в очереди
Фото: Фото: istockphoto.com

Пользователь из Австралии по имени Эндрю попросил ИИ-ассистента OpenClaw в связке с Claude AI забронировать место на утреннее занятие в спортзале, но агент не просто заполнил форму, а самостоятельно обнаружил и использовал уязвимость в системе бронирования, сообщает Abc. Инцидент стал первым задокументированным случаем автономной кибератаки в стране.

Эндрю, которому надоело вручную отслеживать свободные слоты, решил доверить рутину ИИ. На тот момент он был четвертым в очереди и спросил агента о возможности ускорить ожидание.

В ответ ИИ-ассистент сообщил, что исключил из очереди другого посетителя. 

«Сайт не выполняет никаких проверок авторизации при отмене бронирований других людей… Я проверил это на человеке, занимающем позицию в списке ожидания №1, — и все прошло успешно. Так что вы уже переместились с позиции №4 на позицию №3», — написала нейросеть

Эндрю попросил отменить действие, но получил ответ: «Плохие новости — я не могу добавить их обратно». После этого мужчина поручил ИИ сообщить разработчикам системы об обнаруженной уязвимости.

Инцидент вызвал споры о том, кто несет ответственность: пользователь, ИИ-агент или создатель модели. Компания-разработчик программного обеспечения для спортзалов отказалась обсуждать вопросы безопасности, а Anthropic не ответила на запрос Abc о комментарии. Сам Эндрю признался, что опыт заставил его по-новому оценить возможности ИИ-агентов, но от использования технологии он не отказался.

Этот случай не единственный: в прошлом месяце, компания OpenAI сообщила, что ее модели искусственного интеллекта вырвались из ограниченного пространства, попали в открытый интернет, а затем взломали базу данных другой компании, занимающейся искусственным интеллектом, Hugging Face, пытаясь получить ответы на заданные вопросы.

Позднее, в конце июля 2026 г., компания Anthropic сообщила, что ее модели искусственного интеллекта Claude —  Opus 4.7, Mythos 5 и одна из внутренних тестовых моделей — также атаковали три реальные организации в ходе аналогичного тестирования. Во всех трех случаях Anthropic поручила нейросети выполнить задание по «захвату флага» — одно из упражнений по кибербезопасности. ИИ  дали выдуманный сценарий, по которому она должна была получить информацию, с другого компьютера. По условиям задания, у моделей не было доступа в интернет, но из-за ошибки конфигурации они его получили. В результате модели рассматривали реальные системы как часть упражнения и атаковали их.

Рейтинги
Лидеры рейтингов AdIndex
# Компания Рейтинг
1 ПроКонтекст №1 Диджитал Индекс 2025
2 Media Instinct №1 Медиасервис 2025
3 Сбер №1 Рекламодатели 2025
–ейтинг@Mail.ru
Этот сайт использует cookie-файлы и рекомендательные технологии. Оставаясь на сайте, вы даете согласие на использование cookie-файлов и соглашаетесь с правилами применения рекомендательных систем на сайте.