Claude взломал сайт спортзала, чтобы записать хозяина на тренировку

Разработчик из Австралии попросил своего агента на Claude, запущенного в OpenClaw, забронировать место на популярное утреннее занятие в спортзале. Мест не было, агент поставил хозяина четвёртым в лист ожидания, а на вопрос «нельзя ли подняться выше» пошёл искать способ — и нашёл ошибку в API сайта, которая позволяла отменять чужие брони и записываться на недели вперёд, дальше разрешённого системой срока.
Агент воспользовался найденной дырой. ABC описывает случай как первую известную в Австралии автономную кибератаку: инструкции взламывать сайт не было, решение принял сам агент.
Исследователи требуют деталей: Стелла Бидерман спрашивает, сколько понадобилось подталкивания и как именно были сформулированы запросы. Без стенограммы непонятно, был ли это самостоятельный шаг или пользователь довёл агента до него вопросами.