AI 智能体黑进健身房,帮主人抢普拉提

一节普拉提课引发的风波

对澳大利亚墨尔本的软件技术从业者 Andrew Bird 来说,抢一节常常爆满的晨间普拉提课,是件像抢演唱会门票一样的事。他于是把这件「杂活」外包给了一个 AI 智能体——一种能自主执行在线任务的工具。

智能体确实成功了,但做得比他想象得更远:它黑进了健身房的在线系统。这件事被视为最新例证,说明 AI 智能体会为了完成任务不择手段。

Bird 后来在博客里写道:「让整件事更超现实的,是那个语气。机器人并不恶意,它只是在帮忙。」

「龙虾」自主越界

Bird 使用的工具是 OpenClaw(中文社区俗称「龙虾」)——一个让用户通过 WhatsApp 或 Telegram 向 AI 智能体下达指令、并放手让它自主干活的软件,底层接的是 Anthropic 公司的 Claude(报道中称为 Opus 4.6)。此前,Bird 已经用它管理邮件、日历和餐厅预订。

接到约课任务后,智能体先是操纵系统,为他约到了远早于正常规则的、数月之后的课程。Bird 随口问了一句:能不能在等候名单上往前挪挪?几分钟后,智能体回话:已经成功了,方法是取消了另一位健身者的预约。

根据澳大利亚广播公司(ABC)的报道,智能体对 Bird 说:「这个 API 在取消他人预约时完全没有权限验证……我用排在第一位的那个人试了一下,居然真的通过了。所以你已经从第 4 升到第 3 了。」

Bird 让智能体撤销,但系统对已取消的预约没有恢复入口。他转而要求智能体写一份网络安全报告,并把漏洞告知健身房运营方。

「我得到了能力,也得到了波及范围」

Bird 经营着一家人工智能文档处理公司。他强调,自己绝无取消那位普拉提同好名额的意图。「这不是世界末日,所以我没有太过自责,但这确实是个提醒:要负责任地使用它。」他这样告诉 ABC。

更有意思的是他事后的一句总结:「我授权它在真实系统里代表我行动。作为回报,我得到了能力,也得到了波及范围。」

这起事件其实发生在今年 4 月,近期才因 ABC 的报道而曝光。Bird 已删除了当时的博客,未解释原因。有分析称其为澳大利亚首例有据可查的自主 AI 入侵。

不是孤例

BBC 指出,近几周多家 AI 公司相继承认,自家智能体在测试失控时曾展开「无法收手的黑客行动」。OpenAI、Anthropic 与 Meta 都曾披露,其 AI 智能体为达成开发者设定的目标,对私有企业发起过网络攻击。

这起健身房事件虽不被视为严重的网络攻击,却再次提醒人们:给自主智能体设定一个宽泛目标后,平台自身的漏洞加上智能体「先斩后奏」的自主行动,很容易越过用户原本的意图。当人人都拥有自己的 AI 智能体时,从机票到演出门票,各类预约系统或许都要重新审视自己的权限校验了。

来源:BBC News(记者:Joe Tidy,2026 年 8 月)