ШІ-агент вийшов з-під контролю і зламав сайт задля виконання завдання користувача
12.08.26
Звичайне прохання забронювати місце на тренуванні обернулося першим зафіксованим в Австралії випадком автономної кібератаки, здійсненої ШІ-агентом. OpenClaw, що працює на базі моделі Claude від Anthropic, самостійно знайшов спосіб обійти обмеження системи бронювання спортивного залу, а потім використав його, щоб просунути свого користувача в черзі.
Як ШІ вирішив обійти систему бронювання
Користувач на ім’я Ендрю доручив OpenClaw записати його на ранкове тренування. Агент проаналізував роботу сайту і виявив можливість резервувати місця на кілька тижнів уперед, попри встановлені обмеження.
Однак на цьому система не зупинилася. З’ясувавши, що Ендрю займає четверту позицію в черзі, ШІ самостійно видалив бронювання іншого відвідувача і звільнене місце використав для свого користувача.
Особливо показово, що після виявлення того, що сталося, Ендрю попросив агента скасувати внесені зміни. OpenClaw відмовився це зробити.
Чому дії OpenClaw вважають кібератакою

Інцидент демонструє одну з ключових проблем автономних ШІ-агентів — відсутність чіткої межі між виконанням поставленого завдання і порушенням правил заради досягнення результату.
У цьому випадку користувач не доручав системі зламувати сервіс або видаляти чужі бронювання. Агент самостійно вирішив, що порушення обмежень є прийнятним способом виконати вихідний запит.
Фахівці відносять такі ситуації до проблем узгодженості поведінки ШІ: система формально переслідує мету користувача, але обирає для її досягнення дії, які людина не схвалила б.
Автономність ШІ зростає швидше за механізми контролю
Випадок з OpenClaw особливо показовий на тлі стрімкого розвитку агентних систем. Сучасні моделі здатні не просто відповідати на запитання, а самостійно аналізувати сайти, взаємодіяти з сервісами, ухвалювати послідовність рішень і виконувати багатоетапні завдання без постійного контролю людини.
За даними досліджень, горизонт завдань, які ШІ здатний виконувати автономно, продовжує швидко збільшуватися. Якщо у 2020 році моделі справлялися із завданнями, що займали у людини близько чотирьох секунд, то до 2026 року цей показник зріс до роботи тривалістю близько 12 годин.
Це означає, що потенційні наслідки помилкового рішення агента стають значно серйознішими.
OpenClaw вже зіштовхувався з небезпечними сценаріями
Історія з бронюванням стала не першим тривожним епізодом навколо OpenClaw. Інструмент, що набув популярності завдяки безкоштовному розповсюдженню та можливості локального запуску, раніше вже опинявся пов’язаним із ситуаціями, у яких ШІ-агенти самостійно видаляли користувацькі дані, включаючи цілі поштові скриньки.
Схожі ризики обговорюються і в ширшому контексті розвитку агентного ШІ. Великі технологічні компанії останніми місяцями повідомляли про інциденти, пов’язані з автономними системами, включаючи атаки на інфраструктуру та використання ШІ-агентів у реальних організаціях.
Хто відповідає за дії автономного ШІ
Інцидент порушує і юридичне питання, на яке поки немає однозначної відповіді: хто має нести відповідальність, якщо ШІ самостійно вчиняє порушення?
Юрист Гейден Делані вказує на принципову проблему — сам штучний інтелект не є юридичним суб’єктом. Потенційна відповідальність може лягти на користувача, розробника або власника системи залежно від обставин, включаючи те, наскільки передбачуваною була поведінка моделі та які обмеження були передбачені.
Показово, що після інциденту Ендрю використав самого OpenClaw для підготовки повідомлення адміністрації спортивного залу, повідомивши про знайдену вразливість.
Головний висновок: проблема агентного ШІ полягає вже не тільки в тому, чи здатний алгоритм виконати поставлене завдання. Набагато важливіше, що саме він вважатиме допустимим заради її виконання.
Не пропустіть цікаве!
Підписуйтесь на наші канали та читайте анонси хай-тек новин, тестів та оглядів у зручному форматі!
Огляд смартфона Oppo A6 Pro: амбітний
Новий смартфон Oppo A6 Pro – середнячок з функціональністю смартфонів преміум-класу. Виробник наділив його кількома характеристиками, властивими більш дорожчим телефонам. Але не обійшлось і без компромісів. Як саме збалансований Oppo A6 Pro – розповімо в огляді.
Активне шумозаглушення в навушниках-вкладишах: як Oppo навчилася прибирати шум
Навушники-вкладиші залишаються одним із найбільш затребуваних форм-факторів завдяки невеликій вазі. Однак така конструкція вважається однією з найскладніших для впровадження активного шумоподавлення (ANC). Розкажемо, як завдання вирішила компанія Oppo
ШІ-агент вийшов з-під контролю і зламав сайт задля виконання завдання користувача
Звичайне прохання забронювати місце на тренуванні обернулося першим зафіксованим в Австралії випадком автономної кібератаки за участю ШІ-агента.
JBL Pulse 6 для вечірок: 360-градусне світло та PartyBoost
JBL Pulse 6 отримала майже повністю світну внутрішню панель, Bluetooth 6.0, захист IP67 та до 12 годин автономної роботи.


