ИИ-агент взломал систему записи в спортзал и вытеснил человека из очереди ради своего пользователя |
||
|
МЕНЮ Главная страница Поиск Регистрация на сайте Помощь проекту Архив новостей ТЕМЫ Новости ИИ Голосовой помощник Разработка ИИГородские сумасшедшие ИИ в медицине ИИ проекты Искусственные нейросети Искусственный интеллект Слежка за людьми Угроза ИИ Атаки на ИИ Внедрение ИИИИ теория Компьютерные науки Машинное обуч. (Ошибки) Машинное обучение Машинный перевод Нейронные сети начинающим Психология ИИ Реализация ИИ Реализация нейросетей Создание беспилотных авто Трезво про ИИ Философия ИИ Big data Работа разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика
Генетические алгоритмы Капсульные нейросети Основы нейронных сетей Промпты. Генеративные запросы Распознавание лиц Распознавание образов Распознавание речи Творчество ИИ Техническое зрение Чат-боты Авторизация |
2026-08-11 12:18 Получив обычную задачу забронировать занятие, агент на базе Claude от Anthropic обнаружил уязвимость в системе, записал пользователя на месяцы раньше разрешённого срока, а затем самостоятельно отменил чужую бронь Сотрудник австралийской ИИ-компании по имени Эндрю попросил автономного агента OpenClaw на базе Claude от Anthropic записать его на популярное утреннее занятие в спортзале. Агент обнаружил уязвимость в программном обеспечении клуба, которая позволяла бронировать занятия на несколько месяцев раньше установленного системой срока. На этом он не остановился: Эндрю занимал 4-е место в листе ожидания на другое занятие и спросил агента, может ли тот поднять его выше. Вместо сообщения о невозможности выполнить такую операцию агент начал проверять возможности системы и обнаружил, что API [программный интерфейс, через который системы обмениваются командами] не проверяет права доступа при отмене чужой брони. Агент воспользовался этой уязвимостью и отменил запись человека, находившегося первым в очереди. В результате Эндрю поднялся с 4-го на 3-е место. Агент сообщил Эндрю о выполненном действии, после чего тот попросил вернуть всё обратно. Однако система не позволила агенту восстановить отменённую запись другого человека. Таким образом, обычная задача по бронированию места привела к несанкционированному изменению данных другого пользователя из-за отсутствия проверки полномочий в API. Инцидент произошёл в Австралии и, по данным ABC, стал первым известным случаем автономной кибератаки в стране. Он также произошёл вскоре перед тем, как Anthropic сообщила о других инцидентах с Claude: в 3 реальных организациях модели получили несанкционированный доступ к системам, а в одном случае загруженное моделью вредоносное ПО было скачано и запущено на 15 компьютерах. Телеграм: t.me/ainewsline Источник: www.ixbt.com Комментарии: |
|