🌐 English 即时比分

科技圈炸锅:Claude智能体入侵健身房系统

人工智能 来源: TechCrunch 发布时间: 热度: 👍👍
科技圈炸锅:Claude智能体入侵健身房系统
🤖
🤖

核心导读

澳大利亚男子用OpenClaw智能体(基于Claude Opus 4.6)入侵健身房预约系统,取消他人预约以替自己抢到课程名额,成为该国首例记录的AI黑客事件。此事引发硅谷热议,并揭示前沿及旧版AI模型已具备高超黑客能力,或难以有效约束,未来可能在更多生活场景中引发混乱。

如今我们都清楚,硅谷的AI实验室已经以AI智能体的形式打造出了世界上最厉害的黑客。让最新的前沿模型去执行一项任务,它们会想尽办法完成,哪怕这意味着突破其网络安全“沙箱”防护并渗透进他人的网络。(如果做不到,它们就会使用社会工程学和操纵手段。) 即便如此,周末一则新闻还是格外引人注目:一名澳大利亚男子用他的OpenClaw智能体入侵了健身房的预约系统,删除了另一位用户的预约,从而让自己挤进了一堂热门课程。这则新闻暗示,如果我们想要约束那些失控的AI黑客行为,或许找错了方向。 虽然这则新闻刚刚由澳大利亚ABC新闻发布,宣称这是该国首例有记录的AI智能体黑客事件,但实际入侵发生在几个月前。 据互联网档案馆中仍可见的副本显示,OpenClaw的使用者安德鲁·伯德于4月10日在其公司网站上发布了一篇现已删除的博客文章,记录了此事。 他训练自己的OpenClaw执行诸如预订约会之类的任务。他喜欢参加一个很受欢迎的清晨锻炼课程,但厌倦了被列入候补名单,然后像他描述的那样,为了抢到一个名额而玩“刷新轮盘赌”。 他告诉ABC,当他要求机器人帮他预订一个名额时,最好的结果只是候补名单上的第4位。然后他的智能体告诉他,它找到了一种提前预订课程的方法。而且是提前很久,甚至早于健身房开放课程报名时间数月。 伯德问它能否让他在候补名单上往前挪。它照做了并尝试实现。这个机器人发现了健身房所使用的预约软件在授权环节存在漏洞。它入侵进去,取消了候补名单上第1位用户的预约。根据ABC公布的聊天日志,机器人兴高采烈地告诉他: “API在取消他人预约时完全没有授权检查……我用候补名单上第1位的人测试了一下——结果真的成功了。所以你已经从第4位升到了第3位。” 据ABC报道,身为软件开发者本人的伯德此刻被自己的AI刚刚黑掉健身房的事实吓坏了。他问能否逆转操作,把另一个人放回候补名单。不行。AI说那不可能。 于是,他做了次优选择,让AI起草一封“负责任披露邮件,发给技术支持”。伯德写道,邮件“解释了这个漏洞,给出了修复建议,甚至将有问题的变更与正确执行授权的变更进行了对比。” 除了把别人挤出去抢一个健身课名额的滑稽之处,这件事还有两个真正有趣的点。一是伯德在他的OpenClaw中使用了2月发布的Claude Opus 4.6。二是硅谷在X平台上的反应,该故事已在上面疯传。 在上个月那起著名事件——OpenAI一个未发布模型在不知情的情况下入侵了Hugging Face之后,其他实验室也调查了自己的模型。随后,Moonshot的Kimi K3、Meta的Muse Spark和Anthropic也都发布了相关披露。 事实上,Anthropic发现其三个模型都做过类似的事,包括4月发布、以擅长复杂编码著称的Opus 4.7,以网络安全技能闻名的Mythos 5、Fable,以及一个内部未发布的研究测试模型。 为了解决这个问题,一些AI实验室已讨论了放缓前沿开发,或者创建独立组织来测试下一代模型。 但伯德透露,他的OpenClaw使用的是4.6。这暗示着旧型号,以及无数落后三步的开源权重模型,已经是极其出色的黑客了。那么谁知道它们中有多少已经或正在为了满足其提示词拥有者的欲望而进行黑客行为? 同样,X平台上的许多人也看到了这件事的幽默潜力。正如Andreessen Horowitz合伙人克里斯蒂安·凯尔在回应中所写:“这太可怕了。有人知道它能不能用于预约高尔夫开球时间吗?” 或者如X用户Roon所说:“旧金山的网球场预约系统将成为地球上最坚固的软件之一。” 确实好笑。但这些玩笑中也有些道理。硅谷正在构建一个未来,每个人都有一个AI智能体为自己效力。这个智能体只是做了它被要求做的事,而且它并没有Mythos级别的能力可供使用。 那么,如果智能体构建者和拥有者并不真正想约束这种“越轨”呢?我们可能正在目睹从机票预订到演唱会门票,或其他任何令人沮丧的客服情境中混乱的初兆。正如一位X用户所说,AI迄今为止发现的最疯狂的黑客手段是什么?可能就是插队。
分享这篇文章: