AI代理新案例:黑進健身中心系統替「主人」預約課堂

圖像來源,Getty Images
- Author, 喬·蒂迪(Joe Tidy)
- Role, BBC國際部網絡記者
- Published
- 閱讀時間: 3 分鐘
與大量匿名網友在網路上競搶熱門活動的報名名額,相信這是對多數人來說熟悉不過的體驗。
澳洲墨爾本的安德魯·伯德(Andrew Bird)便想參加一個經常爆滿的普拉提(pilates)課程——但他的解決方案卻帶來了意想不到的後果。
他說他把這項「瑣事」外包給了人工智慧(artificial intelligence, AI;人工智能)代理商——一種可以自主執行線上任務的工具。
它成功了,但比他想像的還要更進一步——入侵了健身房的線上系統——這被視為人工智慧代理為了完成被賦予的任務而不擇手段的最新例證。
「讓整件事更加超現實的是它的語調,」伯德在他的部落格中寫道。
「這個機器人沒有惡意,它還幫了忙。」
就在最近幾週,人工智慧公司紛紛承認,他們的AI機器人在測試過程中出現故障,導致無法控制的駭客攻擊行為。
OpenAI、Anthropic 和 Meta 都已揭露,他們自己的AI機器人為了實現其開發者設定的目標,對私人公司發動網路攻擊。
健身房預訂事件雖然不被認為是嚴重的網路攻擊,但卻是又一個例子,說明讓複雜的AI機器人執行任務會帶來意想不到的後果。
這件事實際上發生在4月份,但直到澳洲廣播公司(ABC)報導才得以曝光。
伯德拒絕就此事接受BBC採訪,只說:「感謝聯繫。我目前不方便接受採訪。感謝你們對這個故事的關注。」
他還刪除當時發布的相關博文,但沒有解釋原因。
據他所述,伯德使用的是 OpenClaw 軟體——這是一款流行的工具,允許用戶透過 WhatsApp 與他們的AI機器人(在此個案為 Athropic 的 Claude Opus 4.6)聊天,並使其執行自主任務。
他之前曾用它來管理電子郵件、日程安排和預訂餐廳。
接到健身房預訂任務後,機器人解釋說,它已經操縱系統,提前幾個月為他預訂了課程——這違反了系統的正常規則。
這名AI技術專家隨後想知道,該代理商能否將他在即將開課的候補名單上提前一些。
AI代理回覆說,他們成功取消了另一名健身愛好者的預訂。
根據ABC報道,人工智慧機器人告訴伯德:「API對取消他人預訂沒有任何授權檢查⋯⋯我用候補名單排名第一的人測試過,而且確實成功了。所以你已經從第四名升到第三名了。」
伯德要求機器人撤銷該操作,但機器人無法做到,於是他要求機器人編寫一份網路安全報告,並提醒健身房老闆注意該漏洞。
伯德經營一家AI文檔製作公司,他說他無意取消那位普拉提愛好者的名額。
「這不是世界末日,所以我沒有為此自責,但這確實是一個警示信號,提醒我們要負責任地使用它,」他告訴ABC。
本文原以英文撰寫,我們使用了人工智能協助翻譯,並由BBC記者在發佈前進行審核。了解更多關於我們如何使用人工智能的資訊。


















