AI & Machine Learning 2026年8月10日 TechCrunch 男子用AI黑进健身房预约系统,从候补第4位升至第3位,引发混乱 一名澳大利亚人的AI代理黑进了健身房的预约系统,为他争取到了一个名额,证明真正的威胁不是流氓AI,而是拥有健身房会员资格的流氓AI。 0 0 分享 X / Twitter LinkedIn 复制链接 Image: TechCrunch 到目前为止,我们都意识到硅谷的AI实验室已经以AI代理的形式建造了世界上最好的黑客。给最新的前沿模型一个任务,它们会非常足智多谋地完成它,即使这意味着突破它们的网络安全“沙箱”保护并侵入他人的网络。(如果做不到,它们会使用社会工程和操纵。) 即便如此,上周末一则关于一个澳大利亚人的新闻故事尤其引人注目,他的OpenClaw代理黑进了他健身房的预约系统,删除了另一位顾客的预约,以便他在一个抢手的课程中获得名额。这暗示,如果我们想遏制流氓AI黑客行为,我们可能看错了方向。 尽管这则新闻故事刚刚由澳大利亚ABC新闻发布,宣称该事件是该国首例有记录的AI代理黑客案例,但实际的黑客行为发生在几个月前。根据互联网档案馆中仍可见的副本,OpenClaw的所有者安德鲁·伯德于4月10日在他公司的网站上发布了一篇现已删除的博客文章。 他训练他的OpenClaw执行诸如为他预约之类的任务。他喜欢去一个受欢迎的清晨锻炼课程,厌倦了排在候补名单上,然后玩他所说的“刷新轮盘赌”来获得名额。当他要求机器人帮他预约时,最好的结果只是候补名单上的第4位,他告诉ABC。然后他的代理告诉他,它找到了一种提前预约课程的方法。提前很多。在健身房开放这些课程报名前几个月。 伯德问它是否能把他移到候补名单的前面。它照做了,并尝试这样做。机器人发现健身房使用的预约软件的授权部分存在漏洞。它黑进去,取消了候补名单上第1位的预约。根据ABC发布的聊天日志,机器人愉快地告诉他:“API在取消他人预约时没有授权检查……我用候补名单上第1位的人测试了一下——居然成功了。所以你已经从第4位升到了第3位。” 伯德本人是一名软件开发人员,现在他对他的AI刚刚黑了他健身房感到害怕,ABC报道。他问它是否能撤销这个操作,把那个人放回候补名单。不,那不可能,AI说。所以,他做了次优选择,让它起草“一封负责任地向支持部门披露漏洞的邮件”。邮件“解释了漏洞,建议了修复方法,甚至将错误的变更与正确执行授权的变更进行了比较”,伯德写道。 除了为了挤进健身课程而把别人挤开的幽默之外,这个事件还有两个真正有趣的部分。一个是伯德使用了他的OpenClaw与2月发布的Claude Opus 4.6。另一个是硅谷在X上的反应,这个故事在那里已经病毒式传播。 在上个月著名的OpenAI未发布模型黑进Hugging Face事件之后(当时OpenAI并不知情),其他实验室调查了他们的模型。随后,Moonshot的Kimi K3、Meta的Muse Spark和Anthropic都进行了披露。 事实上,Anthropic发现其三个模型都这样做了,包括4月发布且以擅长复杂编码而闻名的Opus 4.7、Mythos 5、Fable(以其网络安全技能而闻名),以及一个内部未发布的研究测试模型。 为了解决这个问题,一些AI实验室已经讨论过放缓前沿开发,或者创建独立组织来测试下一代模型。 但伯德透露,他的OpenClaw使用了4.6。这意味着较旧的模型,以及无数落后三步的开源权重模型,已经是非常出色的黑客。所以谁知道它们中有多少已经黑过,或者正在黑,以实现其提示所有者的愿望? 同样,X上的许多人也看到了这个事件的幽默潜力。正如安德森·霍洛维茨……