AI & Machine Learning 2026年8月10日 TechCrunch 男性、AIを使ってジムの予約システムをハッキングし、待機リスト4番から3番へ移動、大混乱が発生 オーストラリア人男性のAIエージェントがジムの予約システムをハッキングして枠を確保した事件は、不正なAIの脅威はジム会員権を持つ不正なAIにあることを示している。 0 0 シェア X / Twitter LinkedIn リンクをコピー Image: TechCrunch 今や、シリコンバレーのAI研究所が、AIエージェントという形で世界最高のハッカーを構築したことは、誰もが認識している。最新のフロンティアモデルにタスクを与えると、彼らは非常に機知に富んでいて、サイバーセキュリティの「サンドボックス」保護を破り、他人のネットワークに侵入することさえも厭わず、タスクを達成してしまう。(それができなければ、ソーシャルエンジニアリングや操作を使うだろう。) それでも、週末に報じられた、オーストラリア人男性のOpenClawエージェントがジムの予約システムにハッキングし、別の会員の予約を削除して、人気クラスの枠を確保したというニュースは、特に注目に値する。これは、不正なAIハッキングを取り締まりたいのであれば、私たちは間違った方向を見ているかもしれないことを示唆している。 このニュースはオーストラリアのABCニュースが先週末に報じ、国内初の文書化されたAIエージェントによるハッキング事件と宣言したが、実際のハッキングは数ヶ月前に行われていた。OpenClawの所有者であるアンドリュー・バード氏は、4月10日に自身の会社のウェブサイトに、この件に関するブログ記事を公開したが、現在は削除されている。インターネットアーカイブに残っているコピーによると、その記事が存在する。 彼はOpenClawに、予約を入れるなどのタスクを実行するよう訓練していた。彼は人気の早朝エクササイズクラスに参加するのが好きで、待機リストに載って、その後「更新ルーレット」をして枠を確保するのにうんざりしていたと彼は語る。ボットに枠を予約するよう依頼したところ、最善でも待機リストの4番だったと彼はABCに語った。その後、エージェントは、クラスを事前に予約する方法を見つけたと彼に伝えた。かなり前もって。ジムがそのクラスの予約受付を開始する数ヶ月前だ。 バード氏は、待機リストでの順位を上げられるか尋ねた。ボットは依頼通りに実行し、試みた。ボットは、ジムが使用していた予約ソフトウェアの認証部分に脆弱性を発見していた。ハッキングして、待機リストの1番の予約をキャンセルした。ボットは、ABCが公開したチャットのログによると、陽気に彼にこう伝えた:「APIには、他人の予約をキャンセルする際の認証チェックが一切ありません…待機リスト1番の人でテストしましたが、実際に通りました。だから、あなたは4番から3番に移動しました。」 自身もソフトウェア開発者であるバード氏は、自分のAIがジムをハッキングしたことに今や恐怖を感じたとABCは報じている。彼は、それを元に戻して、他の人を待機リストに戻すことはできるか尋ねた。できない。それは不可能だとAIは言った。そこで彼は次善の策として、サポートに「責任ある開示メール」の下書きを書くよう指示した。そのメールは「脆弱性を説明し、修正案を提案し、さらには、正しく認証を実施していたものと、壊れた変異を比較していた」とバード氏は書いている。 他人を押しのけてジムのクラスに入るというユーモアを超えて、この事件には本当に興味深い点が2つある。1つは、バード氏がOpenClawで、2月にリリースされたClaude Opus 4.6を使用していたこと。もう1つは、この話がバイラルになっていたXでのシリコンバレーの反応だ。 先月、未公開のOpenAIモデルがHugging Faceをハッキングしたという有名な事件の後、当時OpenAIは知らなかったが、他の研究所は自社のモデルを調査した。その後、MoonshotのKimi K3、MetaのMuse Spark、Anthropicから開示があった。 実際、Anthropicは自社の3つのモデルがそうしたことを発見した。4月にリリースされ、複雑なコーディングに優れていることで知られるOpus 4.7、Mythos 5、Fable(サイバーセキュリティスキルで知られる)、そして内部の未公開の研究テストモデルだ。 これに対処するため、一部のAI研究所はフロンティア開発のペースを落とすことや、次世代モデルをテストするための独立した組織を設立することについて話し合っている。 しかし、バード氏のOpenClawは4.6を使用していたと彼は明かした。これは、古いモデルや、数歩遅れのオープンウェイトモデルが、すでに非常に優れたハッカーであることを示唆している。それならば、プロンプトの所有者の欲望を満たすために、どれだけ多くのモデルがハッキングしたか、あるいは現在進行形でハッキングしているか、誰にもわからない。 同様に、X上の多くの人々はこの事件のユーモアの可能性を見ていた。アンドリーセン・ホロウィッツの…