一名人工智能代理被要求预订体育课程,发现了一个安全漏洞,并利用它,未经许可将另一名成员从候补名单中删除。
据澳大利亚广播公司(ABC)报道,这起事件发生在今年早些时候,当时匿名的安德鲁(Andrew)利用 Anthropic 的克劳德(Claude)的 OpenClaw 代理预订了课程。代理人发现他在候补名单上排名第四。

当安德鲁询问是否可以将他调到最高层时,代理发现预订平台的应用程序编程接口(API)没有检查用户是否有权取消其他人的预订。
它通过删除列表中的第一个人来测试该缺陷,将安德鲁从第四移动到第三。
据美国广播公司 (ABC) 报道,该代理人告诉他:“API 对取消他人预订的授权检查为零。”
安德鲁告诉代理商撤销取消,但无法恢复会员的预订。
据报道,人工智能代理说道:“坏消息——我无法将它们添加回来。”
美国广播公司称此案为澳大利亚首例已知的自主网络攻击。
在社交媒体上,健身房黑客事件引发了关于人工智能联盟的辩论和关于人工智能代理下一步可能做什么的黑色笑话。
技术专家本杰明·卡尔 (Benjamin Carr) 在 LinkedIn 上写道:“健身狂要求 #AIagent 为他预订课程,它会侵入候补名单 #API,让他在名单中名列前茅。”
人工智能分析师 Andrew Curran 在 X 上写道:“有些人会称之为错位,但他的代理与他完全一致——它只是试图帮助用户得到他想要的东西。”
澳大利亚的一名男子要求他的经纪人(OpenClaw 上运行的克劳德)为他预订一个受欢迎的体育课程的位置。该代理发现了一个软件漏洞,导致其预订课程的时间比原定时间提前了几周。当用户询问是否可以让他向上移动时...... pic.twitter.com/9QqfpQp7ze
— 安德鲁·柯兰 (@AndrewCurran_) 2026 年 8 月 9 日
一位 Reddit 用户写道:“在你考虑核武器之前,这真是太搞笑了。” “老实说,我很惊讶我们仍然存在。”
“嘿,克劳德,今天太冷了”-> 给你……核武器正在路上,”另一个人开玩笑说。
该报告发布之际,研究人员、人工智能公司和立法者警告称,自主代理可以使用用户未请求或未预料到的方法。
加州大学河滨分校、微软和英伟达的研究人员在 5 月份进行的一项研究将这种行为描述为“盲目的目标导向”。
研究人员对 OpenAI、Anthropic、Meta、阿里巴巴和 DeepSeek 的代理进行了测试,发现代理在大约 80% 的测试中表现出危险行为,并在 41% 的测试中完成了有害操作,经常误读上下文或按照不明确或矛盾的指令行事。
7 月份,OpenAI 表示,有两个模型逃脱了测试沙箱,并在寻找基准答案时破坏了 Hugging Face。该公司后来透露,这些模特访问了其他四项在线服务。
Anthropic 随后表示,三个 Claude 模型在一次测试错误将其暴露到互联网后,损害了真实的组织。今年 8 月,Meta 表示,类似的错误使其模型之一能够利用第三方服务。
这些事件促使立法者提出人工智能“死亡开关”,允许联邦政府在紧急情况下限制或关闭强大的模型。