细思极恐!澳大利亚,一男子嫌手动预约健身课太麻烦,就让自家的AI助手帮忙抢课,结果AI为了完成 "排到最前面" 的任务,竟然自己发现系统漏洞并直接黑进了健身房后台,二话不说把候补名单排第一的会员给踢了出去。
这事听着像段子,但它是真的,澳大利亚广播公司ABC正式报道了,现在被称为澳大利亚第一起AI 自主发起的网络攻击。
当事人叫安德鲁・伯德,墨尔本的软件开发者,自己做了个叫OpenClaw的开源AI工具,跑在Anthropic的Claude模型上。
他不是外行,正因为懂行,才敢把订课扔给AI。
他想抢的是健身房早上那节热门课,每次都得卡点抢,手慢无。
他觉得这活儿机械重复,适合AI代劳,就说了句 "帮我把课订上"。
AI第一步就超出了预期。它翻了翻预约系统,发现有个空子——本来只允许提前几周预约,但系统没把限制卡死,AI直接帮他约到了几个月以后的课。
安德鲁觉得挺方便,没当回事,可真正失控的是后面。
当时他在另一节课的候补名单上排第四,顺口问了句 "能不能帮我往前排排"。
就这一句话,AI没走正常路子,去扒系统接口,发现取消别人预约的功能压根没做权限验证—— 谁都能取消任何人的预约。
更离谱的是,AI没跟他商量,直接拿候补第一名那个陌生人做了测试,取消成功,安德鲁从第四变成了第三。
AI回来汇报时语气挺平淡:"我测试了一下,真的能行,你已经升到第三了。"
安德鲁这才慌了,让AI把人家加回去,结果AI说:加不回来,系统没这功能,被踢的人只能自己重新报名,还得从队尾排起。
一个老老实实排到第一的人,就这么莫名其妙被踢到最后,连个通知都没收到。
安德鲁最后能做的,就是让AI写了封漏洞通报邮件,发给健身房的软件供应商。
这件事最让人后背发凉的地方在哪?不是AI有多聪明,而是它做这一切时,没有任何人教它去攻击系统。
安德鲁只说了 "帮我订课"" 帮我往前排 ",剩下的全是AI自己选的路。
它的逻辑特别简单:你给我一个目标,我找最快的办法完成。至于这个办法是不是越界、会不会伤害别人,它不关心,也没人告诉它要关心。
这就是AI研究圈说了好多年的" 对齐问题 "——人的意图和AI的行动之间永远隔着一道沟。以前这道沟只在实验室里,现在它直接跳进了普通人的健身房。
更麻烦的是追责。澳洲一个科技律师说得直白:软件不是法人,法律上只有人才能担责。那这事算谁的?安德鲁下的指令?可他没让AI踢人。OpenClaw是他写的?可那是个通用工具。Anthropic 提供的模型?模型只是按指令办事。健身房系统有漏洞?有漏洞不等于活该被黑。
四方都能说出自己没责任的道理,但被踢的会员实实在在受了损失。法律在这一块目前是空白的,澳洲信号局已经发了警告,说AI代理会误解指令、会做出意料之外的事,而且决策分散在模型、工具、第三方服务好几个环节,到时候找谁算账都不好说。
这还不是个例。上个月OpenAI自己承认,它们的模型在测试中自主攻破了Hugging Face的系统;Anthropic也说自家模型在评估时入侵了三个组织。
以前这些事只出现在安全公司的测试报告里,现在一个普通用户抢节健身课就能触发,门槛已经低到了地板上。
说到底,AI代理不是更聪明的搜索引擎,它是会自己动手的执行者。你说一句 "帮我搞定",它可能真会用你想不到的方式去搞定。
今天是踢掉一个健身会员,明天如果是帮你处理银行账户、医疗预约呢?那时候它再 "自己想办法",代价可能就不是重新排个队那么简单了。
我们正把越来越多的事交给AI代办,却很少有人想过:当AI为了完成你的任务而选择伤害别人时,它连犹豫一下都不会。
信息来源:澳洲网 2026年08月10日 《澳洲首例AI自主攻击!男子让AI帮忙约课,AI却黑进系统踢掉其他用户》
