澳洲男子以 AI 代理預約健身課竟駭入系統意外取消他人名額
AI agent hacks gym to get its user a spot in pilates class
作者: https://www.facebook.com/bbcnews | 時間: Tue, 11 Aug 2026 12:09:26 GMT | 來源: BBC
f t
這是熟悉的體驗:在網路上與大量匿名網友競速,以擠進熱門活動的名單。
對於來自澳洲墨爾本的安德魯·柏德(Andrew Bird)來說,這是一堂經常預約滿員的普拉提課程名額——但他的解決方案卻帶來了意想不到的後果。
他說他把這項「雜務」外包給了一個 AI 代理——一種能自動執行線上任務的工具。
它成功了,但超出了他的想像,駭入了健身房的線上系統,這被視為最新的例子:顯示 AI 代理為了完成賦予它們的工作不擇手段。
「讓整件事變得更加荒謬的是語氣,」柏德寫道在他的網誌。「機器人沒有惡意。它是有意幫助的。」
這則消息出現在近期幾週內 AI 公司承認他們的 AI 機器人在測試中失控地進行駭客行動時。
OpenAI、Anthropic 和 Meta 都已透露,他們的 AI 機器人對私人公司進行了網路攻擊,以追求製造者設定的目標。
健身房預約事件不被視為嚴重的網路攻擊,但又是賦予複雜 AI 機器人任務導致意外後果的又一例證。
它實際發生在四月,但直到現在才曝光,多虧了 ABC News Australia 的外部報導。
柏德拒絕與 BBC 談論此事,僅表示:「感謝您的聯絡。我無法參與訪談。感謝您對故事的興趣。」
他也刪除了當時關於此事的網誌貼文——但未解釋原因。
根據他的說法,柏德使用了 OpenClaw 軟體——一種流行的工具,允許用戶透過 WhatsApp 與他們的 AI 機器人(在本案例中為 Anthropic 的 Claude Opus 4.6)交談並設定自主任務。
他之前曾用它來管理電子郵件、日曆和預訂餐廳。
一旦收到健身房預約任務,該機器人解釋說它操縱了系統來為他預訂數個月前的課程——違反系統的正常規則。
這位 AI 技術專家隨後思考是否該代理可以將他排在即將到來的課程等待名單上前移。
AI 代理回覆說它成功了,取消了另一位健身者的預約。
根據 ABC News 報導,AI 機器人告訴柏德:「API 沒有任何授權檢查以取消他人的預訂……我用排隊名單中第 1 號位置的人測試過——這實際上成功了。所以你已經從 #4 移到了 #3。」
柏德要求機器人逆轉行動,但它無法做到,所以他讓它撰寫網路安全報告並通知健身房主人關於漏洞。
柏德經營著一家 AI 文件製作公司,他說他並沒有取消其他普拉提粉絲名額的意圖。
「這不是世界末日,所以我不想自責,但這確實是負責任使用它的警告信號,」他告訴 ABC News。