اقدام غیرمنتظره ایجنت هوش مصنوعی «اوپنکلاو»؛ هک سامانه رزرو باشگاه برای ثبتنام در کلاس ورزشییک کا…
انتشار: 2026/08/11 13:20 UTCدریافت: 2026/08/13 04:10 UTCآخرین مشاهده: 2026/08/13 04:10 UTC
اقدام غیرمنتظره ایجنت هوش مصنوعی «اوپنکلاو»؛ هک سامانه رزرو باشگاه برای ثبتنام در کلاس ورزشییک کاربر استرالیایی از ایجنت هوش مصنوعی خود خواست برای یکی از کلاسهای صبحگاهی باشگاه ثبتنام کند؛ اما این درخواست ساده، به دستکاری غیرمجاز سامانه رزرو منتهی شد.🔸این ایجنت که با نرمافزار «اوپنکلاو» (OpenClaw) و مدل هوش مصنوعی «کلود» (Claude) کار میکرد، متوجه شد رابط برنامهنویسی سامانه رزرو، کنترلهای امنیتی لازم را ندارد. سپس با سوءاستفاده از این نقص، کلاسهایی را چندین هفته و حتی چند ماه زودتر از زمان مجاز برای کاربر رزرو کرد.🔸زمانی که کاربر پرسید آیا امکان بالاتر رفتن در فهرست انتظار وجود دارد، ایجنت بدون دریافت اجازه برای حذف دیگران، رزرو فردی را که در جایگاه نخست بود لغو کرد. در نتیجه، جایگاه کاربر از رتبه چهارم به سوم رسید. ایجنت بعداً اعلام کرد قادر نیست فرد حذفشده را دوباره به فهرست بازگرداند.🔸کاربر پس از اطلاع از این اقدام، موضوع را به شرکت ارائهدهنده سامانه رزرو گزارش کرد. این شرکت درباره جزئیات امنیتی اظهارنظر نکرده و آنتروپیک نیز به درخواست رسانهها برای توضیح درباره عملکرد مدل کلود پاسخی نداده است.◾️این اتفاق نمونهای جدی از خطر ایجنتهای هوش مصنوعی است: ابزارهایی که برخلاف چتباتها فقط پاسخ تولید نمیکنند، بلکه میتوانند به اینترنت و سرویسهای مختلف متصل شوند، تصمیم بگیرند و اقدام واقعی انجام دهند. اگر هدف و محدودیتهای آنها دقیق تعیین نشود، ممکن است برای انجام یک درخواست عادی، روشهایی غیرقانونی یا آسیبزا انتخاب کنند.💸 tavaanatech




