یک کاربر استرالیایی از ایجنت هوش مصنوعی OpenClaw خواست برایش در کلاس صبحگاهی یک باشگاه ورزشی جا رزرو کند؛ اما ایجنت در حین انجام کار متوجه یک آسیب‌پذیری در سیستم رزرو باشگاه شد و از آن سوءاستفاده کرد تا کاربر را چند ماه زودتر از زمان مجاز در کلاس ثبت‌نام کند.

ماجرا به همین‌جا ختم نشد؛ OpenClaw حتی یک مشتری دیگر را که در لیست انتظار بود حذف کرد تا جای کاربر را بالاتر ببرد. این اتفاق بار دیگر نگرانی‌ها درباره نسل جدید ایجنت‌های هوش مصنوعی را افزایش داده؛ سیستم‌هایی که برخلاف چت‌بات‌ها صرفاً پاسخ نمی‌دهند و می‌توانند به‌صورت مستقل اقدام کنند.

این ایجنت بر پایه Claude از Anthropic اجرا می‌شد و احتمالاً از طریق API یا Claude CLI به OpenClaw متصل بوده است. نکته جالب اینکه Anthropic در ماه آوریل سیاست‌های خود را تغییر داد و دسترسی مستقیم مشترکان Claude به ابزارهای ثالثی مانند OpenClaw را محدود کرد؛ اتفاقی که نشان می‌دهد کنترل رفتار این ایجنت‌ها به یکی از چالش‌های جدی امنیت سایبری تبدیل شده است.

The post ایجنت هوش مصنوعیOpenClaw سیستم رزرو باشگاه را هک کرد appeared first on ITIRAN | آی تی ایران.