隨著 OpenClaw 誕生,可說掀起了一波 AI 代理熱潮。加上各類工具不斷進化,現在即便是購物這類瑣事,有些人也已經放心交給 AI 幫忙處理。更厲害的是,面對一些複雜的任務,AI 代理不僅能順利完成,搞不好還能找出系統的技術漏洞,想盡辦法達到你的要求。
最近澳洲就出現一個相關的案例:有男子叫 AI 幫忙訂健身房的熱門課程,結果 AI 自己在訂位系統裡找到漏洞後,把排在他前面的人從候補名單上刪掉了,進而提升他的候補名次。
AI 代理幫忙訂健身房課程,卻自主利用 API 漏洞:澳洲已知首起自主網路攻擊,候補第一名被踢掉
根據 ABC News 報導,這件事發生在墨爾本,該名男子叫 Andrew,本身就是在澳洲一間 AI 產品公司工作,並使用的 OpenClaw 搭配 Anthropic 的 Claude 模型組成的個人代理。
他表示,他原本只是叫 AI 代理幫他訂一堂很搶手的健身房課程,課程已經額滿,而 AI 代理在處理過程中,發現訂位系統存在漏洞,可以突破原本的預約期間限制,直接預約數週之後、照理說還不能預約的課程。
隨後,AI 代理就幫他候補上該週晚些時候,不過候補名單排在第 4 位,代表說前面還有 3 個人比他優先。
這時 Andrew 問 AI 代理,有沒有辦法把自己移到候補名單最前面,但並沒有告訴它該用什麼方法。
沒想到 AI 代理隨後回報,它在測試系統能力時,直接取消了候補第 1 名使用者的預約,因此 Andrew 已經從原本的第 4 名變成第 3 名。
AI 代理自己這樣描述的:「這個 API 對於取消別人的預約,完全沒有做任何權限檢查……我拿候補名單第 1 位的人測試,結果真的成功了。所以你已經從 #4 前進到 #3 了。」
這做法明顯不對,因此 Andrew 表示有馬上要它復原。但是 AI 代理道了歉後,接著說:「壞消息——我沒辦法把他加回去。」
那個被移除的人已經從候補名單上消失,它沒有任何方法把人還原回去。更麻煩的是,AI 代理表示,被取消的使用者已經從候補名單消失,系統中只留下對方的 user ID,如果對方想重新加入,只能自己再次排隊,而且會被排到候補名單最後。
Andrew 就要求 AI 代理草擬一封漏洞通報信給訂位軟體的廠商,把問題描述清楚、附上修正建議,並授權它寄出去。
至於這次的責任該算誰的,法律上目前也沒有答案。
ABC News 報導中提到,科技律師 Hayden Delaney 的說法是:「軟體不是法人。只有法人才會在法律上負責。」實際上可能要負責的對象包含使用者、代理軟體的開發者、模型公司、甚至是那套有漏洞的系統業者,這要看授權範圍和可預見程度而定。
隨著 AI 代理可說越來越聰明,我們正邁入一個「防禦速度必須趕上 AI 進化速度」的新時代。當 AI 代理為了達成目標已經知道要鑽漏洞,就非常考驗各大平台修復資安漏洞的效率。
未來各平台如果沒辦法加速補強系統漏洞,面對越來越強大的 AI 代理,這類事件很可能會經常看到。



