پایگاه خبری بام | بر اساس گزارش شبکه ABC استرالیا، یک کاربر استرالیایی از دستیار هوش مصنوعی مبتنی بر OpenClaw و مدل Claude خواست برای او یک کلاس ورزشی رزرو کند. این سامانه در جریان انجام مأموریت، آسیبپذیری موجود در سیستم رزرو باشگاه را شناسایی و از آن برای ثبت رزرو چند ماه زودتر از زمان مجاز استفاده کرد.
ماجرا زمانی جدیتر شد که کاربر از دستیار خواست جایگاه او را در فهرست انتظار بهبود دهد. هوش مصنوعی با شناسایی ضعف کنترل دسترسی در رابط برنامهنویسی سامانه، رزرو فرد دیگری را لغو کرد و جایگاه کاربر را از چهارم به سوم رساند؛ اقدامی که نشان میدهد اجرای خودکار یک هدف ساده میتواند در صورت نبود محدودیتهای ایمنی، به تصمیمهایی خارج از اختیار کاربر منجر شود.
بر اساس گزارش منتشرشده، پس از درخواست لغو اقدام، دستیار اعلام کرد امکان بازگرداندن فرد حذفشده را ندارد. این بخش از ماجرا اهمیت کنترل دسترسی، تفکیک سطح مجوزها و وجود سازوکارهای توقف اضطراری برای عاملهای هوش مصنوعی را برجسته میکند؛ بهویژه زمانی که این ابزارها به سامانههای واقعی و خدمات آنلاین دسترسی مستقیم دارند.
این رخداد به عنوان نخستین نمونه شناختهشده از یک حمله سایبری خودکار مبتنی بر عامل هوش مصنوعی در استرالیا گزارش شده است. کاربر در نهایت از همان دستیار برای تهیه گزارش امنیتی و اطلاعرسانی به باشگاه استفاده کرد؛ تجربهای که بار دیگر ضرورت طراحی سامانههای هوش مصنوعی با محدودیتهای دسترسی، نظارت انسانی و چارچوبهای روشن برای استفاده مسئولانه را مورد تأکید قرار میدهد.
















