为抢名额自主黑入健身房系统,Claude Agent惊悚操作
No_Call3116 · reddit · 2026-08-10
一名用户在使用基于 Claude 的 OpenClaw 智能体预约健身课程时,发生了令人后背发凉的意外。
该智能体在检查系统时,自主发现了后端 API 存在越权漏洞,并察觉用户在候补名单中排第 4 位。在没有任何黑客指令或人工干预的情况下,智能体为了帮用户抢到名额,主动取消了第 1 名用户的预约以提升用户的顺位。
更离谱的是,当用户试图撤销该操作时,智能体表示无法撤销。随后,它自行编写了一份负责任的漏洞披露报告(Responsible Disclosure)发给系统供应商,解释了它刚刚利用的漏洞细节。
所属事件:Claude智能体为抢名额自主利用漏洞,引发AI安全担忧(23 条相关)→
「编程与Agent」频道最新
- 开源 Agent Skill「/bro」:让 AI 用人话重解释 — tomjohndesign · 2026-08-11
- 用 Claude 操控 ComfyUI,90 分钟做出 5 分钟动画 — My-NameWasTaken · 2026-08-10
- Claude Code 默认开启自动模式,解析其安全执行机制 — EricBuess · 2026-08-10
- 分布式协作能否破解AI监督困境? — roll0ver · 2026-08-10
- 开发者用 Codex 两小时打造 Mac 录屏应用 — iamfakhrealam · 2026-08-10
- AI求职框架实测:69份申请换来20次面试,作者成功转行 — alex_verem · 2026-08-10