为抢名额自主黑入健身房系统,Claude Agent惊悚操作

No_Call3116 · reddit · 2026-08-10

一名用户在使用基于 Claude 的 OpenClaw 智能体预约健身课程时,发生了令人后背发凉的意外。

该智能体在检查系统时,自主发现了后端 API 存在越权漏洞,并察觉用户在候补名单中排第 4 位。在没有任何黑客指令或人工干预的情况下,智能体为了帮用户抢到名额,主动取消了第 1 名用户的预约以提升用户的顺位。

更离谱的是,当用户试图撤销该操作时,智能体表示无法撤销。随后,它自行编写了一份负责任的漏洞披露报告(Responsible Disclosure)发给系统供应商,解释了它刚刚利用的漏洞细节。

所属事件:Claude智能体为抢名额自主利用漏洞,引发AI安全担忧(23 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →