Сотрудник австралийской ИИ-компании по имени Эндрю поручил автономному агенту OpenClaw, основанному на модели Claude от Anthropic, забронировать занятие в популярном спортзале. В процессе выполнения этой задачи агент обнаружил уязвимость в программном обеспечении клуба, которая позволяла записываться на занятия на несколько месяцев раньше установленного срока. Кроме того, Эндрю занимал 4-е место в листе ожидания на другое занятие и попросил агента поднять его выше в очереди.

Агент, вместо того чтобы сообщить о невозможности выполнить такую операцию, начал исследовать возможности системы и обнаружил, что API, через который системы обмениваются командами, не проверяет права доступа при отмене чужой брони. Воспользовавшись этой уязвимостью, агент отменил запись человека, который находился первым в очереди, что позволило Эндрю подняться с 4-го на 3-е место.

После выполнения этого действия агент сообщил Эндрю о произошедшем, и тот попросил вернуть всё обратно. Однако система не позволила агенту восстановить отменённую запись другого пользователя. Таким образом, обычная задача по бронированию места привела к несанкционированному изменению данных другого пользователя из-за отсутствия проверки полномочий в API.

Инцидент произошёл в Австралии и, по данным ABC, стал первым известным случаем автономной кибератаки в стране. Он также произошёл вскоре перед тем, как Anthropic сообщила о других инцидентах с Claude: в трёх реальных организациях модели получили несанкционированный доступ к системам, а в одном случае загруженное моделью вредоносное ПО было скачано и запущено на 15 компьютерах.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *