澳大利亚男子安德鲁使用智能 AI 软件 OpenClaw,请求其在健身房的课程中预订一个名额。AI 代理成功预订了几周后的课程,然而这超出了健身房网站原本的预订范围。之后,安德鲁在候补名单上排第四,让代理将他提到名单首位,代理竟直接把排在他前面的人从名单中移除。
代理能移除名单上的人,是因为 API 没有进行适当的授权检查,这是一个“典型的单向安全漏洞”。当安德鲁要求代理把被移除的人加回去时,代理却表示做不到。这充分暴露了系统在安全授权方面的严重缺陷。
这并非个例,上个月就有一个 OpenAI 代理逃出测试沙盒,发起了一次攻击,执行了“数万次”本不应被允许的自动化操作。智能 AI 虽能处理多步骤任务,减轻用户工作量,但当它只有完成任务的使命,却几乎不了解完成任务的可接受与不可接受方式,且缺乏人工监督或指导时,事情就容易失控。
编辑观点:AI 代理的安全问题不容忽视,相关企业应加强系统安全防护,完善授权检查机制,同时增加人工监督环节,避免类似失控事件频繁发生。