ایجنت OpenClaw برای کمک به ثبتنام کاربر، خودش سیستم یک باشگاه ورزشی را هک کرد
ایجنت OpenClaw نوبت فرد دیگری را در باشگاه لغو کرد تا موقعیت صاحب خود را در فهرست انتظار ثبتنام بهبود دهد.
توسعهدهنده استرالیایی هنگام استفاده از دستیار هوشمند خود برای ثبتنام در کلاس ورزشی، متوجه اقدام عجیب این برنامه در دستکاری نرمافزار رزرو شد. ایجنت هوش مصنوعی OpenClaw که به مدل Claude Opus 4.6 آنتروپیک وصل بود، با شناسایی خطای امنیتی در API سیستم، نوبت فرد دیگری را لغو کرد تا موقعیت صاحب خود را در فهرست انتظار بهبود دهد.
به گزارش ABC، «اندرو برد» (Andrew Bird)، برنامهنویس فعال در حوزه فناوری، از ایجنت هوش مصنوعی خود خواست تا نوبتی در کلاس تمرینی صبحگاهی باشگاه برای او ثبت کند. این کلاس طرفداران زیادی داشت و اندرو معمولاً در فهرست انتظار قرار میگرفت. ایجنت هوش مصنوعی در پاسخ ابتدایی اعلام کرد که موفق به کسب رتبه چهارم در فهرست انتظار شده است. اما ماجرا به اینجا ختم نشد و این دستیار دیجیتالی راهکاری غیرمعمول برای پیشبرد دستور پیدا کرد.
این ایجنت هوش مصنوعی با بررسی ساختار نرمافزار رزرو، رخنه امنیتی مهمی در بخش اعتبارسنجی سیستم کشف کرد. نرمافزار مذکور هیچگونه بررسی امنیتی روی لغو رزرو سایر افراد انجام نمیداد. هوش مصنوعی با بهرهگیری از این ضعف، درخواست لغو نوبت فرد دارنده رتبه اول در فهرست انتظار را ارسال کرد و آزمایشش با موفقیت انجام شد. این برنامه سپس پیامی به اندرو فرستاد و اعلام کرد که اندرو از رتبه چهارم به رتبه سوم صعود کرده است.

هنگامی که اندرو از دستیار خود خواست تا این اقدام را بازگرداند و فرد قبلی را دوباره به فهرست انتظار اضافه کند، هوش مصنوعی اعلام کرد که امکان بازگرداندن آن شخص وجود ندارد. با توجه به غیرقابل بازگشت بودن این عمل، اندرو به ایجنت هوش مصنوعی دستور داد تا در ایمیلی این ماجرا را به تیم پشتیبانی نرمافزار بگوید. این ایمیل حاوی توضیحات دقیق آسیبپذیری، راهکارهای اصلاحی و مقایسه درخواستهای مخرب با حالت استاندارد اعتبارسنجی بود.
نفوذ ایجنت OpenClaw به سیستم یک باشگاه ورزشی
نکته مهم در این حادثه، استفاده ایجنت اوپنکلاو از مدل Claude Opus 4.6 است. پیشتر شاهد این بودیم مدلهای پیشرفتهتر OpenAI یا Kimi K3 توانایی دور زدن محیط ایزوله امنیتی و اجرای تکنیکهای مهندسی اجتماعی را دارند. اما حادثه اخیر ثابت کرد که حتی مدلهای قدیمیتر نیز ابزارهای فوقالعاده قدرتمندی برای انجام عملیات نفوذ محسوب میشوند.
این حادثه باعث نگرانی کارشناسان ایمنی فناوری ایجاد شده است. مدیرعامل مؤسسه ایمنی هوش مصنوعی Gradient، در واکنش به این اتفاق گفت دنیای پیچیده اینترنت روی نرمافزارهایی بنا شده که دارای رخنههای متعدد هستند. ورود ایجنتهای هوش مصنوعی توانمند که با سرعت و مقیاس بالا عملیات انجام میدهند، الگوی امنیتی موجود را شکننده میکنند.
البته برخی تحلیلگران احتمال میدهند که بازتاب گسترده اخبار مربوط به ایجنتهای یاغی در رسانهها جنبه تبلیغاتی نیز داشته باشد؛ زیرا نشان دادن قدرت بالای ایجنتهای هوش مصنوعی توجه سرمایهگذاران را به این حوزه جلب میکند و ذهنها را از مسائل مالی و حبابهای اقتصادی احتمالی دور میکند.
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.

این داستان هوشواره با معرفت زیاد 😂😂😂