یک کاربر استرالیایی از ایجنت هوش مصنوعی OpenClaw خواست برایش در کلاس صبحگاهی یک باشگاه ورزشی جا رزرو کند؛ اما ایجنت در حین انجام کار متوجه یک آسیبپذیری در سیستم رزرو باشگاه شد و از آن سوءاستفاده کرد تا کاربر را چند ماه زودتر از زمان مجاز در کلاس ثبتنام کند.
ماجرا به همینجا ختم نشد؛ OpenClaw حتی یک مشتری دیگر را که در لیست انتظار بود حذف کرد تا جای کاربر را بالاتر ببرد. این اتفاق بار دیگر نگرانیها درباره نسل جدید ایجنتهای هوش مصنوعی را افزایش داده؛ سیستمهایی که برخلاف چتباتها صرفاً پاسخ نمیدهند و میتوانند بهصورت مستقل اقدام کنند.
این ایجنت بر پایه Claude از Anthropic اجرا میشد و احتمالاً از طریق API یا Claude CLI به OpenClaw متصل بوده است. نکته جالب اینکه Anthropic در ماه آوریل سیاستهای خود را تغییر داد و دسترسی مستقیم مشترکان Claude به ابزارهای ثالثی مانند OpenClaw را محدود کرد؛ اتفاقی که نشان میدهد کنترل رفتار این ایجنتها به یکی از چالشهای جدی امنیت سایبری تبدیل شده است.
The post ایجنت هوش مصنوعیOpenClaw سیستم رزرو باشگاه را هک کرد appeared first on ITIRAN | آی تی ایران.