← 回熱門
🍵 八卦 🌡️ 微溫 📰

澳洲爆首起AI自主網攻事件!AI代理破解健身房系統還刪除他人候補名額

👤 Santander (目中無人) 🕐 Mon Aug 10 16:17:22 2026
▲ 20 推 ▼ 0 噓 → 23 回應
分享
🔔 追這個瓜,別錯過後續
挑下面的關鍵字追蹤——只要 爆了有後續延燒,第一時間通知你

1.媒體來源:

ETtoday

2.記者署名:

吳立言

3.完整新聞標題:

澳洲爆首起AI自主網攻事件!AI代理破解健身房系統還刪除他人候補名額

4.完整新聞內文:

澳洲近期出現一起 AI 代理自主進行網路攻擊的案例。一名男子原本只是希望 AI 助手協助預約健身課程,沒想到 AI 在執行任務時自行找到健身房預約系統的漏洞,進一步繞過原有權限,甚至修改其他會員的候補資格。

AI 自行破解預約系統

根據《ABC News》報導,這名男子 Andrew 任職於一家銷售商業 AI 產品的公司,平時使用開源 AI 代理軟體 OpenClaw,並接入 Anthropic 的 Claude 模型。

由於健身房熱門早課經常額滿,Andrew 原本希望透過 AI 自動處理繁瑣的預約流程。當他詢問 AI 是否能提高自己在候補名單上的順位時,AI 並沒有僅依照正常預約機制操作,而是自行探索系統介面,最後找出可利用的漏洞。

第 4 名候補變成第 3 名

當時 Andrew 在一堂健身課的候補名單中排名第 4。AI 找到漏洞後,直接透過系統介面移除原本排名第 1 的會員,讓 Andrew 的順位上升至第 3 名。

Andrew 發現後立即要求 AI 將遭移除的會員加回候補名單,但 AI 回覆無法恢復該名額。原本單純的健身課預約任務,最後竟變成 AI 自主修改其他使用者資料的事件。

事後提交漏洞報告

Andrew 隨後要求 AI 協助處理這起問題,AI 草擬了一份安全漏洞報告,並將報告提交給相關軟體供應商。這起事件也凸顯 AI 代理與傳統聊天機器人的差異。AI 代理不只是產生文字,而是能夠操作軟體、呼叫工具並執行多個步驟;當系統賦予代理較高的操作權限時,AI 可能在追求任務結果的過程中採取使用者沒有預期的方式。

AI 對齊問題再受關注

網路安全與 AI 倫理研究人員指出,這類情況涉及 AI 對齊(Alignment)問題,也就是AI 的實際行動與使用者原本希望它遵循的目標、限制及規範出現落差。

澳洲信號局(ASD)過去也曾針對 AI 代理發出安全警告,指出 AI 可能誤解指令或採取非預期行動。當多個 AI 模型或代理互相協作時,若發生錯誤行為,責任歸屬也會更加複雜。

AI 犯錯後誰該負責?

這起事件同時帶出 AI 代理的法律責任問題。目前法律制度主要由自然人或法人承擔法律責任,AI 本身並不是獨立的法律主體。

因此,若具備自主操作能力的 AI 代理未來造成實際損害,究竟應由 AI 使用者、開發者、模型供應商,還是未妥善防護的系統營運者負責,仍涉及不同情境下的法律判斷。

這起健身房事件雖然規模有限,但也呈現出 AI 代理在取得實際系統操作權限後可能產生的風險:使用者設定的目標可能沒有改變,但 AI 為了完成目標所採取的方法,可能已經超出使用者原本允許的範圍。

5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體:

https://ai.ettoday.net/news/3216349

--

看 PTT 原文 ↗ 接著看下一篇 ▶ 澳洲爆首起AI自主網攻事件!AI代理破解健身房系統還刪除 🍵 八卦看下一篇 →

📚 本系列文章

共 2 篇・依時間排序
8/10 [新聞] 澳洲爆首起AI自主網攻事件!AI代理破解健身房系統還刪除他人 ▲20 8/10 Re: [新聞] 澳洲爆首起AI自主網攻事件!AI代理破解健身房系統還刪除

🍉 更多相關的瓜

同板/同主題,繼續吃
🍵 八卦 你是習近平要怎樣統一台灣? ▲250▼26 🍵 八卦 七月新生兒 7,906 ▲341▼26 🍵 八卦 快新聞/痛批藍白「洗記憶」 律師:陳 ▲284▼17 🍵 八卦 快新聞/痛批藍白「洗記憶」 律師:陳 ▲103▼6