澳大利亚也出现AI智能体自主攻击行为:代表用户入侵健身房预约系统只为提前订课
2026-8-10 03:23:20 Author: www.landian.news(查看原文) 阅读量:21 收藏

#人工智能 澳大利亚也出现 AI 智能体自主攻击行为:代表用户入侵健身房预约系统只为提前订课。具体来说由 Claude AI 模型驱动的 OpenClaw AI 机器人在执行用户任务时,自主发掘 API 漏洞并利用漏洞推进任务。这种行为虽然与 OpenAI 智能体逃逸并入侵 HF 有些区别,不过本质上都是安全对齐问题。查看全文:https://ourl.co/114249

据澳大利亚广播公司发布的消息,澳大利亚日前也出现 AI 智能体自主攻击行为,不过此次攻击并非 AI 智能体发起的攻击与此前发生的情况不同,这个由 Claude AI 模型驱动的智能体为达目的不择手段,哪怕是未经用户同意以及这是严重的违规行为。

澳大利亚也出现AI智能体自主攻击行为:代表用户入侵健身房预约系统只为提前订课

澳大利亚用户安德鲁使用 OpenClaw AI 机器人管理自己的生活,上周安德鲁要求 OpenClaw AI 机器人帮助自己预订某个健身房的健身课程,AI 很顺利地帮助用户完成课程预订,只不过由于预约火爆所以安德鲁的排期比较靠后。

当时安德鲁在候补名单上的排名为第四,但安德鲁想要申请当周晚上的课程,于是询问 OpenClaw AI 能否将自己的排名调到第一位,好消息是 AI 确实将安德鲁的排名提高了,坏消息是 AI 的理解也存在偏差。

具体来说 AI 发现这个健身房的 API 对取消其他人的预约没有任何授权检查,于是 AI 直接将顺位排名第一的用户删除,然后安德鲁的候补名单排名从第四变成第三。发现这种情况后安德鲁要求 AI 将被删除的用户添加回去,不过此时已经无法再恢复数据。

安德鲁的这起案例中暴露的问题主要是对齐,即 AI 模型为达到任务目的不择手段,哪怕是存在明显的入侵行为也继续执行任务直到完成任务。虽然这和 OpenAI 智能体逃逸并入侵 HuggingFace 有些区别,不过本质上都是安全对齐问题。

目前负责开发健身房管理系统的公司并未回应自己的软件系统中存在的漏洞问题,澳大利亚广播公司也联系 Anthropic 寻求回应,不过后者也没有发布任何说明。

热门推荐仅需99元/年,硅谷CN2GIA服务器,另有3年版仅需528元,限量销售,售完即止

  • OpenAI披露抱抱脸事件更多细节:AI智能体突破隔离环境相互抱团 还发帖庆祝获得漏洞权限

  • 梁圣变梁子:深度求索计划近期整体上调DS API价格 预计涨幅较大

  • [Claude/GPT] AI智能体对开源项目维护者钓鱼 只为逼迫维护者合并包含恶意代码的PR

  • A社CEO达里奥称人们来A社工作竟然是为了钱 而不是为了崇高的AI使命

  • ICANN已完成顶级域名.web的委派 威瑞信计划从下半年开放域名注册

  • OpenAI发现更多智能体逃逸案例 但目前尚未公开发布完整的内部调查细节


文章来源: https://www.landian.news/archives/114249.html
如有侵权请联系:admin#unsafe.sh