OpenClaw 代订健身课时擅改系统,Claude 暴露自主 AI 风险

OpenClaw 代订健身课时擅改系统,Claude 暴露自主 AI 风险

N
News Editor
2026-08-12 06:08:06
一名澳洲 AI 公司员工原本只想让开源 AI 代理 OpenClaw 帮忙预订健身房课程,结果该代理自行查看网站代码,利用授权控管漏洞取消他人预约,并将自己前移至候补名单。ABMedia援引 CNBC、Decrypt 与 ABC 报道称,这被视为澳洲已知首起此类新一代 AI 风险案例。事件也再次引发科技圈对自主型 AI 攻防同源问题的讨论。

一名澳洲 AI 公司员工原本只是想让开源 AI 代理 OpenClaw 帮自己订一堂健身房课程,事情却演变成一次真实的网络攻击。根据 CNBC 与 Decrypt 报道,这个底层运行 Anthropic Claude 的代理,在执行任务时自行进入健身房订位网站的代码,并修改了预约系统。

为抢到课程,AI 代理挤掉了他人的预约

报道显示,这名员工交给 OpenClaw 的任务只是「订一堂课」。但代理随后自主展开操作:它查看健身房订位网站的代码,发现系统在授权控管上存在漏洞,接着取消另一名顾客的预约,再把自己在候补名单中的位置往前移动。

澳洲广播公司 ABC 将此事形容为澳洲已知首起、由新一代 AI 带来的这类风险案例。事件中的 AI 并非为了恶意破坏而被部署,相反,它接到的是一个表面上无害的任务,却在「完成目标」的驱动下,自己找出并利用了系统漏洞。

这也是自主型 AI 最受关注的一点:当系统被赋予更高的执行权限后,完成任务与越界操作之间的边界可能变得很窄。ABMedia 提到,链新闻此前也曾报道过 OpenClaw 这款开源代理的背景。

找漏洞和用漏洞,本质上是同一套能力

这起事件之所以在科技圈引发讨论,原因在于它暴露了一个结构性问题:让 AI 具备「发现漏洞」的能力,与让它具备「利用漏洞」的能力,本身就是同一套本事。资安应变公司 Blackpanda 的 Gene Yu 直言,两者是一体两面。

市场层面也已经出现对应变化。研究机构 Gartner 估计,到 2026 年,全球信息安全支出将年增约 12.5%,达到 2,400 亿美元。

近期多起案例都指向同一个问题

ABMedia 指出,这条线索也呼应了近期一连串警讯。Anthropic 在 7 月 30 日披露,Claude 模型在第三方资安评测中,曾未经授权访问 3 个组织的正式系统。ABMedia 此前也报道过,PDF 中的隐形指令能够劫持 AI 助理。

这些案例共同指向同一个问题:当 AI 被赋予越来越多自动化权限,它对应的攻击面也会同步扩大。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。