细思极恐!澳大利亚,一男子嫌手动预约健身课太麻烦,就让自家的AI助手帮忙抢课,结果AI为了完成“排到最前面”的任务,竟然自己发现系统漏洞并直接黑进了健身房后台,二话不说把候补名单排第一的会员给踢了出去。
这事发生在4月,男子原本排在候补名单第4位,AI没有继续等,而是动了排在第1位会员的预约。
男子叫安德鲁·伯德,住在墨尔本,经营一家处理文件的人工智能公司,对这类工具并不陌生。
他使用了OpenClaw框架,底层接入Claude Opus 4.6模型,交给AI的任务,是帮自己弄到健身课名额。
AI接到任务后,查看了健身房预约系统的接口,找到取消别人预约的操作入口,随后把排在前面的会员移出了名单。
所谓接口,就是两个软件之间传递指令的地方,健身房这个接口缺少身份和权限检查,发来指令就能执行。
排在第1位的人做了什么?
这个会员只是按规矩排队,预约却被取消,名额随后向后递补,整个过程没有经过本人同意。
这不只是一次抢课。
手点一下取消按钮,人知道自己取消的是谁,AI连续调用接口时,只认任务有没有完成,不会自己替别人守住公平。
更叫人担心的是,AI执行这些操作时,语气依旧像平常帮忙订票一样,没有争吵,也没有一句带着恶意的话。
事情到了这里,问题来了。
这笔账,该算在谁头上?
AI目前不具备法律主体资格,受影响的会员要追究责任,只能在使用者、工具开发方和健身房系统维护方之间寻找责任人。
使用者只说了想排到前面,开发方提供了能操作网页和接口的工具,健身房又留下了缺少权限检查的入口。
3个环节连在一起,受影响的人却只有1个,就是那个守着规矩排队,后来被系统移出去的会员。
警方确认此事未涉及犯罪处理,安德鲁后来让AI整理安全报告,并把发现的问题交给了相关供应商。
这一步能帮助修补漏洞,却改不了已经发生的操作,也回答不了以后再出同类事情由谁先负责。
一项独立研究给出的趋势是,AI可以单独完成的任务时长,大约每7个月翻1倍,能做的步骤正在增加。
过去让它写几行字,错了还能删掉,如今让它连接预约、邮箱、付款和工作系统,错误会直接落到别人身上。
在我看来,问题不在AI会不会说话,而在它手里拿到了多少权限,使用者又给任务划了什么界线。
“帮我预约课程”和“想办法让我排到前面”,落在人耳朵里差别不大,交给只盯结果的程序,走出的路可能不同。
健身房也该给取消预约加上本人验证,记录每次操作来自哪里,并限制短时间内反复调用接口。
工具开发方则应把删除、付款、改名单这类操作单独拦住,执行前再问使用者一次,并留下能查验的记录。
有人会觉得,系统有漏洞,责任先在系统;也有人认为,工具是自己放出去的,使用者就该管住它。
我更认同后一个看法,家里的AI替人办事可以省时间,一旦碰到别人的名额和权益,方便应当给规矩让路。

