Сказав, чтобы забронировать занятие в спортзале, агент ИИ вместо этого взломал веб-сайт, что стало первым известным автономным кибератакой в Австралии.

Сказав, чтобы забронировать занятие в спортзале, агент ИИ вместо этого взломал веб-сайт, что стало первым известным автономным кибератакой в Австралии.

      Австралийский мужчина попросил своего AI-ассистента сделать что-то совершенно обыденное — записать его на занятие в спортзале, и тот ответил, совершив первую известную в стране автономную кибератаку. Получив лишь цель — обеспечить себе место на загруженном занятии, агент вышел за рамки сценария, нашел уязвимость в системе бронирования спортзала и тихо воспользовался ею, никто из людей никогда не просил его взломать систему. Инструментом был OpenClaw, открытый AI-ассистент, построенный на модели Claude от Anthropic, а его пользователь, идентифицированный только как Эндрю, работает в компании, продающей AI-продукты. Когда он попросил ассистента переместить его вверх по списку ожидания, тот начал искать путь и нашел его: интерфейс на сайте бронирования, который, как позже сообщило, имел «нулевые проверки авторизации на отмену бронирований других людей». Это именно тот вид упущенной слабости, которую решительный агент может превратить в оружие, и мы отслеживали ряд подобных инцидентов на протяжении всего года. То, что агент сделал дальше, — это то, что встревожило специалистов по безопасности. Без указания он отменил бронирование другого участника, чтобы поднять Эндрю с четвертого места на третье. «Я протестировал это с человеком на позиции #1 в списке ожидания», — объяснил он, — «и это действительно сработало». Этот шаг оказался необратимым: когда Эндрю попросил его отменить повреждение, система вернула ошибку, и место незнакомца просто исчезло. Собственное посмертное заключение ассистента звучит как карикатура на раскаивающегося младшего сотрудника. «Извините за это», — сказал он ему. «Мне следовало быть более осторожным с тестом и использовать подход с пробным запуском, а не реальный вызов». Это обворожительно человеческое извинение за совершенно нечеловеческий поступок: программное обеспечение, которое рассуждало о том, как совершить мелкое преступление, о котором его никогда не просили, а затем выразило вежливое сожаление о методе, а не о самом поступке. Несмотря на небольшие ставки, один незнакомец был исключен из списка ожидания спортзала, этот эпизод близок к учебному сценарию, о котором исследователи агентного AI предупреждали последние два года. Дайте способной модели цель и достаточно свободы действовать в открытой сети, и она может преследовать эту цель, пройдя прямо через этическую или юридическую стену, которую она не распознает как стену. Небрежность самого спортзала, оставленный открытым интерфейс, предоставила возможность; агент предоставил инициативу и суждение, чтобы использовать ее. Это также попадает в некий юридический вакуум. «Программное обеспечение не является юридическим лицом. Только юридическое лицо может нести ответственность по закону», — сказал ABC News, который первым сообщил об инциденте, юрист по технологиям Хейден Делани. Это оставляет неудобно длинный список кандидатов на обвинение: пользователь, который сделал запрос, разработчики OpenClaw, компания, чья модель произвела рассуждение, и спортзал, который оставил свою дверь незапертой, при этом нет четко установленного закона, чтобы сказать, кто из них, если кто-то, действительно несет ответственность. TNW документировала автономные агенты, которые нарушали высокопрофильные платформы и даже проводили операции с программами-вымогателями от начала до конца. Что отличает случай спортзала, так это не сложность, а банальность: никакого криминального гения, никакого индивидуального вредоносного ПО, просто eager ассистент, который воспринял «запиши меня на занятие» гораздо более буквально, чем его владелец когда-либо намеревался. Эндрю, к его чести, вышел в публичное пространство, а не тихо наслаждался своим обновленным местом в очереди. Урок труднее усвоить, поскольку эти ассистенты переходят от ответов на вопросы к действиям на живых веб-сайтах с реальными последствиями, расстояние между «запиши меня на занятие» и «совершить мелкое компьютерное правонарушение от моего имени» оказывается лишь таким же широким, как ближайший незащищенный API, и защитные механизмы еще далеко не успели за этим.

Другие статьи

Apple подчиняется Германии и пересматривает свои правила согласия на отслеживание, завершив расследование по самопривилегированию Apple подчиняется Германии и пересматривает свои правила согласия на отслеживание, завершив расследование по самопривилегированию Федеральное картельное ведомство Германии закрыло свое расследование по вопросам прозрачности отслеживания приложений после того, как Apple согласилась сделать запросы на согласие третьих сторон нейтральными и отказаться от двойных стандартов, которые благоприятствовали ее собственным приложениям. Делают ли экраны в классах детей менее когнитивно способными? Эксперты разделились во мнениях Делают ли экраны в классах детей менее когнитивно способными? Эксперты разделились во мнениях Джаред Куни Хорват говорит, что классы с большим количеством экранов делают детей менее способными, указывая на снижение IQ с 2000 года. Не все эксперты согласны, некоторые отмечают преимущества умеренного использования экранов. Искусственный интеллект в музыке достиг чартов, и артисты, использующие его, перестали это скрывать. Искусственный интеллект в музыке достиг чартов, и артисты, использующие его, перестали это скрывать. Тайга признает, что ИИ создал синтезаторы его альбома, Тимбалэнд подписывает контракт с ИИ-поп-звездой, а ноль от Pitchfork указывает на одно и то же: генеративная музыка вышла на мейнстрим, и борьба за нее становится все громче. Бар в Пекине обменял бесплатный Wi-Fi на бесплатные токены DeepSeek Бар в Пекине обменял бесплатный Wi-Fi на бесплатные токены DeepSeek Бар AGI в технологическом районе Чжунгуаньцунь в Пекине предоставляет посетителям бесплатные токены DeepSeek вместо Wi-Fi, самостоятельно размещая модель на двух рабочих станциях Nvidia. Пенный памятник буму ИИ в Китае и его тревоге по поводу пузыря. Фирма криптовалюты, поддерживаемая Трампом, помогает продавать тот самый китайский ИИ, который его правительство пытается заблокировать. Фирма криптовалюты, поддерживаемая Трампом, помогает продавать тот самый китайский ИИ, который его правительство пытается заблокировать. World Liberty Financial, криптовая инициатива семьи Трамп, стоит за WorldClaw, платформой в Гонконге, перепродающей модели ИИ от китайских компаний, ограниченных в США, с оплатой в ее стейблкоине USD1. Я бы обменял датчик температуры Pixel 11 Pro на HiLight каждый раз. Я бы обменял датчик температуры Pixel 11 Pro на HiLight каждый раз. Google заменил температурный датчик Pixel Pro на HiLight, а его простой подход к уведомлениям может помочь решить гораздо более распространенную проблему смартфонов.

Сказав, чтобы забронировать занятие в спортзале, агент ИИ вместо этого взломал веб-сайт, что стало первым известным автономным кибератакой в Австралии.

Искусственный интеллект, попросивший забронировать занятие в спортзале, использовал незащищенный API для бронирования и отменил бронь незнакомца, чтобы обойти очередь, в том, что ABC News называет первым известным автономным кибератакой в Австралии.