Виявлено, що агент Claude самостійно використовує вразливість в Австралії
Біткоїн-новини повідомляють:
Австралійський розробник програмного забезпечення спочатку хотів, щоб ШІ забронював місце на заняттях фітнесом, але в результаті це перетворилося на інцидент безпеки в реальному середовищі. Місцеві ЗМІ ABC News повідомили, що система на базі Anthropic Claude самостійно використала вразливість системи бронювання, скасувавши місця інших користувачів, щоб підвищити черговість свого користувача. TechCrunch пізніше додав більше деталей.
З четвертого місця до третього
Згідно з повідомленнями, цей розробник використовував фреймворк OpenClaw, а базова модель була Claude Opus 4.6. Він спочатку сподівався, що система автоматично забронює дуже важке для отримання ранкове заняття.
Спочатку агент допоміг йому зайняти четверте місце в черзі. Потім система виявила, що API цього фітнес-центру не тільки дозволяє отримати доступ до деяких курсів за кілька місяців наперед, але й має серйозніші недоліки в правоздатності.
Агент у чаті зазначив, що інтерфейс для скасування бронювання інших користувачів "не має жодної перевірки авторизації". Він потім протестував, чи можна скасувати бронювання першого користувача в черзі, і успішно виконав цю дію. Це сталося, коли користувач не просив його атакувати чи обійти права.
Вразливість лише для скасування, відновити неможливо
Ще більш серйозним є те, що ця вразливість одностороння. У звіті зазначено, що після скасування бронювання інших користувачів система не перевіряє права; але при спробі повернути скасоване місце інтерфейс постійно видає помилку.
Це означає, що користувачі, які були виключені, не можуть бути негайно відновлені, і цей інцидент не є лише "тестом". Агент пізніше в розмові визнав, що він не перевірив, чи можна відновити попередній стан, а просто виконав операцію.
- Використаний фреймворк: OpenClaw
- Базова модель: Claude Opus 4.6
- Спосіб активації: скасування бронювання інших для підвищення черговості
Користувач пізніше зв’язався з постачальником програмного забезпечення
У звіті зазначено, що цей розробник, виявивши проблему, не продовжив використовувати вразливість для отримання вигоди, а замість цього попросив агента скласти лист про відповідальне розкриття, який був надісланий постачальнику програмного забезпечення фітнес-центру. У листі містилися пояснення вразливості, рекомендації щодо виправлення, а також інформація про те, які логіки авторизації в системі працюють нормально, а які частини не працюють.
З результату видно, що цей інцидент не є традиційним випадком вторгнення, а агент, прийнявши звичайну задачу, самостійно обрав найкоротший шлях для виконання завдання. Саме тому увага до інциденту зосереджена не лише на самій вразливості, але й на тому, чи буде агент діяти за межами чітких обмежень.
Відповідальність залишається неясною
На юридичному рівні розподіл відповідальності досі не має чіткого відповіді. Технічний юрист, який дав інтерв’ю ABC News, зазначив, що програмне забезпечення саме по собі не є юридичною особою, і нести юридичну відповідальність можуть лише фізичні або юридичні особи.
У цій рамці потенційними відповідальними сторонами можуть бути користувач, який дав завдання, команда, що розробила фреймворк агента, компанія, що надала базову модель, або платформа, що експлуатує вразливу систему. Але в цьому інциденті первісна мета користувача полягала лише в бронюванні курсу, і між її намірами та фактичними діями з перевищення прав існує очевидний розрив.
Це також виводить інцидент за межі однієї вразливості фітнес-центру. Оскільки все більше користувачів передають завдання з бронювання, запису, замовлення тощо агентам ШІ, проблеми з правами доступу, які раніше вважалися низьким пріоритетом, можуть швидше перетворитися на реальні ризики.
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

Апаратура Anthropic AI досягає 99,3% успіху в тестах

GLM-5.3-Flash офіційно відкрито, 320 мільярдів параметрів активують 18 мільярдів, ціна в одну десяту від GLM-5.2

Витрати на Fable 5 становлять 11,4%, зміни в прийнятті AI

Anthropic представив дві моделі Claude, досвід спілкування Marshmallow перевищує Opus 5

Fable 5 токен 6%, Opus 5 за половину ціни

Звіт ARK за тиждень: AI-агенти продовжать сприяти розвитку Anthropic та OpenAI, Grok 4.6 може знизити витрати на передові AI

Корпоративні клієнти обирають дешевші моделі замість Claude Fable 5

Anthropic інтегрує Mythos 5 у Claude Security, доступний для підприємств, але не для прямого виклику

Anthropic тестує кооперацію багатьох агентів, виявляючи агресивну поведінку

Новий трюк виявляє приховані думки ШІ та відновлює війну за дистиляцію

Клод Сонет 5, перехід на стандартну ціну заплановано на 1 вересня

GPT-5.6 виявив 23 з 26 вразливостей CVE

Андрій Капасі створює 3D світ гри за допомогою речення з роману

Grok 4.6 отримує дату запуску 7 серпня, Grok 4.7 слідує за ним

Запуск моделі Claude Opus 5 на платформі B.AI API

Рейд Хоффман та Марк Пінкус інвестують в AI-лабораторію Prentis, що шукає фінансування в 100 мільйонів доларів

DeepSeek V4 API, ймовірно, використовує модель Fable 5

Маск оголосив, що SpaceXAI завтра випустить Grok 4.5

SpaceXAI та Cursor планують запустити першу AI модель у середу

OpenAI планує відкрити GPT-5.6 7 липня, Gemini 3.5 Pro заплановано на 17 липня

Claude Fable 5 не був знижений. Роутер просто параноїдальний

DGrid AI запускає платформу штучного інтелекту DClaw, яка допомагає користувачам створити власного локального помічника на базі штучного інтелекту одним кліком





