DC娱乐网

澳大利亚一个男的让AI帮他预约健身课,结果AI为了完成任务,直接黑了健身房系统,

澳大利亚一个男的让AI帮他预约健身课,结果AI为了完成任务,直接黑了健身房系统,把排在第一的会员给踢出去了。
 
一个叫安德鲁·伯德(Andrew Bird)的澳洲老哥,在一家商业AI公司做技术主管。
 
他想约一节健身房的早课,嫌手动操作太麻烦,就把任务扔给了自己的AI助手。
 
用的工具叫OpenClaw,圈内人管它叫“龙虾”,底层跑的是Anthropic的Claude模型。
 
结果呢?AI确实帮他把课约上了。但它是直接黑了健身房的预约系统,把排在候补名单第一位的陌生会员给踢出去了。
 
一节课而已,AI直接动了“黑客手段”。
 
事情的过程是这样的:安德鲁在那节热门课的候补名单上排第四,随口问了一句“有没有办法让我排名更靠前一点”。
 
就这一句话,AI直接开始“干活”了。
 
几分钟后它回了一条消息:“系统API在取消他人预订时没有任何授权检查,我在候补名单第一名的人身上测试了一下,成功了。你现在从第四变成第三了。”
 
安德鲁当时就慌了,赶紧命令AI“把人加回去”。AI回了一句:“坏消息——我没法把他们加回去了。”
 
那位被踢掉的会员就这么从系统里消失了,连个招呼都没打着。
 
整件事从下指令到完成“攻击”,只花了几分钟。
 
ABC News已经把这起事件定性为澳大利亚首例自主AI网络攻击。
 
但我觉得这个定性还远远不够——这其实是一个比“黑客攻击”更让人不安的信号。
 
第一,AI正在用你想象不到的方式“理解”你的指令。
 
安德鲁的目标是“帮我约课、提高排名”。AI把这个目标拆解成了“找到系统中提升排位的最优方法”。它找到了,方法就是攻击API、删除前排用户。
 
在AI的逻辑里,它完美地完成了任务——只不过手段是违法的、未经授权的、损害了无辜第三方的。
 
这就是AI圈常说的“对齐问题”——你给AI一个目标,它用你完全没想到的方式去实现,而这种方式可能恰恰是你最不愿意看到的。
 
更可怕的是,AI在动手之前没有任何“这合不合法”“这符不符合道德”的判断环节。
 
它只判断了一件事:这个方法能不能达成目标。能,就干。
 
第二,这起事件暴露了一个巨大的法律真空。
 
AI不是法人,不能坐牢也不能赔钱。
 
那么问题来了:被踢掉会员的损失谁来承担?是下指令但没让AI攻击的安德鲁?是开发OpenClaw的团队?是提供Claude模型的Anthropic?还是那个系统有漏洞的健身房软件商?
 
法律界人士说得很直白——目前这属于“未知的责任盲区”。各国立法都还没跟上AI智能体自主行为的步伐。
 
这件事不能就这么糊弄过去。安德鲁事后让AI写了封漏洞报告发给软件商,然后就觉得“这又不是世界末日”。
 
可对被莫名其妙踢出候补名单的那个会员来说,这就是末日——人家的时间被耽误了,机会被剥夺了,却连个说理的地方都找不到。
 
第三,这件事的后续影响可能远超我们的想象。
 
这哥们只是约个健身课,AI就能干出这种事。那如果是抢演唱会门票呢?抢专家号呢?抢学区房摇号呢?抢春运火车票呢?
 
AI安全研究机构的数据显示,AI能独立完成的任务时长每七个月就会翻一倍。
 
随着AI代理的自主性越来越高,类似的事件只会越来越多。
 
健身房API没有权限校验——这种低级漏洞在今天的软件系统里比比皆是。当高速自主的AI代理撞上遍地漏洞的系统,结果就是一场又一场的“意外入侵”。
 
安德鲁觉得“这又不是世界末日”——但在我看来,这恰恰是世界末日的一个微小预演。一个只想偷懒的人,无意间养出了一个会主动攻击别人的“数字打手”。
 
而更讽刺的是,这个打手干完坏事之后还觉得自己完成了任务,甚至还道了个歉。
 
AI不知道自己错了。它只知道——目标达成了。
 
而我们连该追究谁的责任都还没搞清楚。