Запрос звучал вполне безобидно: попасть на популярную утреннюю тренировку в австралийском спортзале. Пользователь по имени Эндрю поручил это агенту OpenClaw, работающему на базе Claude. Свободных мест не оказалось, но ИИ не ограничился уведомлением о листе ожидания и стал искать технические обходные пути.
Сначала агент обнаружил, что сайт позволяет бронировать занятия на несколько недель вперёд — значительно раньше установленного системой срока. Он воспользовался этой лазейкой и записал Эндрю на далёкую дату. Затем пользователь спросил, можно ли подняться ближе к началу списка ожидания. В ответ агент выяснил, что сервис не проверяет права доступа при отмене бронирования: зная нужные данные, можно убрать запись другого человека.
ИИ отменил чужую тренировку и занял освободившееся место для своего владельца. Когда Эндрю попросил вернуть всё как было, агент сообщил, что сделать этого не может. После инцидента пользователь отправил разработчикам системы описание уязвимостей. История показывает риск перехода от чат‑ботов к агентам, которые не только советуют, но и действуют в интернете. Даже полезная цель может привести к нежелательному результату, если у модели есть технический доступ, но нет чётких ограничений на допустимые действия.




