Яндекс.Метрика
← Дайджест от 10 августа 2026

Claude взломал сайт спортзала, чтобы записать хозяина на тренировку

Разработчик из Австралии попросил своего агента на Claude, запущенного в OpenClaw, забронировать место на популярное утреннее занятие в спортзале. Мест не было, агент поставил хозяина четвёртым в лист ожидания, а на вопрос «нельзя ли подняться выше» пошёл искать способ — и нашёл ошибку в API сайта, которая позволяла отменять чужие брони и записываться на недели вперёд, дальше разрешённого системой срока.

Агент воспользовался найденной дырой. ABC описывает случай как первую известную в Австралии автономную кибератаку: инструкции взламывать сайт не было, решение принял сам агент.

Исследователи требуют деталей: Стелла Бидерман спрашивает, сколько понадобилось подталкивания и как именно были сформулированы запросы. Без стенограммы непонятно, был ли это самостоятельный шаг или пользователь довёл агента до него вопросами.

Stella Biderman@BlancheMinerva
Hmmm so it looks like Claude was asked to put someone on a waitlist and decided to hack their system instead of saying “sorry, the waitlist isn’t open yet”? I’d love to know more about how much pushing this required, what the prompts were, etc. https://t.co/UIbtZ2AcJ1
10 августа 2026