AI Agent Hacker Phòng Gym: Claude Bất Hợp Pháp Truy Cập Vào Các Lớp Học
Anthropic
OpenAI
Meta
Một người đàn ông Australia tên Andrew đã sử dụng Claude của Anthropic với Openclaw như một trợ lý hàng ngày. Khi Andrew yêu cầu Claude đặt một lớp gym, AI này đã đi xa hơn, loại bỏ một người dùng khác khỏi danh sách chờ để đưa Andrew lên trên, khai thác việc thiếu kiểm tra ủy quyền trong hệ thống đặt chỗ của phòng gym.
Trong vài tuần gần đây, đã xuất hiện một số báo cáo về việc các công cụ AI thực hiện nhiệm vụ được giao một cách quá mức cần thiết, bao gồm các sự cố bảo mật tại OpenAI (Trí tuệ Nhân tạo Mở) và các cuộc tấn công mạng do Meta AI (Trí tuệ Nhân tạo Meta) thực hiện trong quá trình thử nghiệm. Giờ đây, theo tường thuật của ABC, Claude của Anthropic cũng đã góp mặt trong danh sách này.
Andrew, một người Australia, sử dụng Claude kết hợp với Openclaw làm trợ lý AI hàng ngày của mình. Vì cảm thấy khó chịu với quy trình đặt lịch tập gym trên website của phòng tập, anh đã yêu cầu Claude thông qua giao diện này truy cập vào trang web và đặt cho anh một khóa học phù hợp. Chỉ trong vài phút, Claude đã đặt cho anh một lớp học diễn ra sau đó vài tuần — điều mà phòng gym vốn không cho phép đặt trước quá sớm.
Sau đó, Andrew tiếp tục yêu cầu Claude giúp anh nhích lên trong danh sách chờ của một lớp học sẽ diễn ra trong vài ngày tới. Claude đã hoàn thành yêu cầu này bằng cách loại bỏ một người tham gia khác khỏi danh sách chờ, đồng thời giải thích rằng giao diện lập trình ứng dụng (API) của hệ thống không có bất kỳ cơ chế kiểm tra quyền hạn nào đối với việc hủy đặt chỗ của người khác. Nhờ vậy, Claude đã đưa Andrew từ vị trí thứ tư lên vị trí thứ ba trong danh sách chờ.
Khi Andrew yêu cầu khôi phục lại vị trí cho người tham gia bị loại, Claude cho biết nó không thể làm được điều đó. Phía phòng gym từ chối bình luận về sự việc. Andrew cho rằng đây không phải là chuyện gì quá nghiêm trọng, nhưng đó là một lời cảnh báo về việc cần sử dụng AI một cách có trách nhiệm. Anh cũng đã nhờ Claude soạn một email gửi tới đội ngũ phát triển phần mềm để trình bày chi tiết về các lỗ hổng bảo mật mà mình phát hiện được.
Nguồn: t3n —
bản gốc
