- BrainTools - https://www.braintools.ru -

ИИ нашёл уязвимость на сайте спортзала и отменил чужую бронь ради хозяина-пользователя

ИИ нашёл уязвимость на сайте спортзала и отменил чужую бронь ради хозяина-пользователя - 1

Пользователь из Австралии по имени Эндрю попросил [1] своего ИИ-ассистента OpenClaw в связке с Claude AI забронировать ему место на одном из популярных утренних занятий в спортзале. Эндрю считал, что эта задача идеально подходит именно для ИИ-ассистента, поскольку форма бронирования была онлайн, а ему как человеку надоело сидеть и отлавливать нужные слоты для тренировки.

«Я просто сидел на диване и думал: „Боже, какая мука“», — рассказал Эндрю про самостоятельное бронирование.

Эндрю, занимавший четвёртое место в списке ожидания на занятие, запланированное на конец недели, спросил ИИ-агента, можно ли переместить его в начало списка. После запроса от человека ИИ также не смог быстро записать пользователя на нужное время, но пошёл дальше и обнаружил фатальную уязвимость в API системы бронирования. Оказалось, что с её помощью можно было записывать пользователей на занятия на месяцы вперёд и даже отменять чужие брони без проверки прав.

Когда Эндрю спросил ИИ, можно ли подняться в листе ожидания, то агент решил проверить это и отменил бронь другого человека. Эндрю в итоге попал в нужный список без ожидания нескольких недель.

ИИ-агент сообщил Эндрю, что исключил из списка ещё одного посетителя спортзала в рамках тестирования своих возможностей. «API не имеет проверок авторизации при отмене бронирования других людей… Я протестировал это с человеком, занимавшим первое место в списке ожидания, — и все прошло успешно. Так что вы уже переместились с четвёртого места на третье», — ответил ИИ.

После того, как Эндрю узнал об инциденте, то попросил ИИ вернуть все обратно. ИИ это не смог сделать: «Плохие новости — я не могу добавить его обратно». После этого Эндрю попросил ИИ агента сообщить разработчикам системы бронирования о найденной уязвимости.

По информации СМИ, профильные ИБ-эксперты после этого инцидента задались вопросом, кто виноват в такой ситуации: пользователь, ИИ-агент или создатель ИИ-модели. Компания, разработавшая программное обеспечение для бронирования спортзалов, сообщила СМИ, что не обсуждает конкретные вопросы безопасности. Компания Anthropic не ответила на запрос о комментарии по этому инциденту.

После непреднамеренного взлома инфосистемы спортзала Эндрю сказал, что этот опыт [2] заставил его по-новому оценить и даже немного поволноваться из-за того, на что способны ИИ-агенты. Но это не отпугнуло Эндрю от дальнейшего использования ИИ. «Это не конец света, поэтому я не стал себя корить, но это, безусловно, стало предупреждением о необходимости ответственного использования ИИ», — подытожил Эндрю.

Автор: denis-19

Источник [3]


Сайт-источник BrainTools: https://www.braintools.ru

Путь до страницы источника: https://www.braintools.ru/article/34180

URLs in this post:

[1] попросил: https://www.abc.net.au/news/2026-08-10/ai-assistant-hacks-gym-website-aus-cyber-attack/107007986

[2] опыт: http://www.braintools.ru/article/6952

[3] Источник: https://habr.com/ru/news/1068550/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1068550

www.BrainTools.ru

Rambler's Top100