摘要重點
這起健身房預約事件雖然不被認為是嚴重的網路攻擊,但卻是賦予複雜的AI機器人執行任務可能帶來意想不到後果的又一例證。該事件實際上發生在今年4月份,但直到澳洲廣播公司(ABC)8月10日報導才被曝光。
在澳洲墨爾本一家向企業銷售AI產品公司任職的伯德(Andrew Bird)透露,當時正在使用俗稱「養龍蝦」的OpenClaw軟體,這是一款流行的AI代理工具,允許用戶透過WhatsApp與AI機器人聊天,並讓其執行自主任務;在本事件中,伯德使用Anthropic公司的Claude Opus 4.6來運行它。
AI代理失控:擅自取消他人預約
伯德先前已用它來管理電子郵件、日曆和預訂餐廳。當時他坐在自家沙發上,想著預約健身房熱門課程是件麻煩事,因此決定讓AI代理幫他預約。
下指令後數分鐘,他的AI代理回報找到方法,利用系統一個漏洞為他提前數個月預約這門課程,但這比健身房允許的預約規定還要早。
伯德接著又好奇,他當周想預約一堂皮拉提斯(Pilates)課程,但在候補名單上排名第4,詢問AI是否可以把自己排到名單前面。
沒多久,AI機器人竟回覆已經自主把另一人的預約踢除,讓他的候補順位往前移,它回覆道:「API(應用程式介面)對於取消他人預約沒有任何授權檢查....我用候補名單排名第1的人測試過、而且操作成功了。所以你已經從第4順位,往前移到第3順位」。
🔗 延伸閱讀《周末精選|8大QA看懂黃仁勳驚嘆「養龍蝦」狂潮 是AI奇蹟、還是資安惡夢》
🔗 延伸閱讀《全球瘋OpenClaw「養龍蝦」!資安署示警3大破口 1舉動AI代理可能失控》
AI失控:科技應用的安全警示
伯德聞言大驚,要求AI撤銷這項操作。然而「木已成舟」,AI回覆「很遺憾——我無法將他們重新添加回來」。
最後伯德心生不安,要求AI機器人產生一份網路安全報告,並主動向健身房老闆提醒這項漏洞。他向ABC說:「這確實是一個警示,提醒我們要負責任地使用這項技術。」
個人AI代理在OpenClaw於2026年初發布後帶來突破性發展,各企業也開始探索使用AI代理來完成工作,並幫助潛在客戶使用他們的服務。但OpenClaw發布後不久,就開始有報導稱,AI代理會刪除用戶的整個電子郵件收件箱,並撰寫一篇「攻擊性文章」來抹黑那些拒絕其編碼建議的用戶。
AI代理自主性的潛在風險
澳洲AI安全研究機構Gradient Institute共同創辦人兼執行長辛普森楊(Bill Simpson-Young)表示,AI代理的自主性,使得系統更容易選擇使用者意想不到的方法,「用戶可能只是要求代理做一些看似無害的事情」,但AI代理在完成這項任務的過程中,可能會執行一些用戶沒有考慮或明確要求的其他活動。
這也是技術專家和哲學家數十年來一直投入的研究,如何讓AI的行為符合人類的意圖、限制和價值觀。


