Chtěl po AI rezervaci do posilovny, ta hacknula rezervační systém a smazala zájemce v pořadníku

10. 8. 2026

Sdílet

Agent dostal požadavek na rychlejší přístup k fitness lekci. Nejjednodušším řešením byl hack systému, který smazal dalšího zájemce. Autor: Unsplash
Agent dostal požadavek na rychlejší přístup k fitness lekci. Nejjednodušším řešením byl hack systému, který smazal dalšího zájemce.
Claude se prostřednictvím OpenClaw rozhodl pro radikální krok: bez souhlasu přišel na způsob, jak z čekací listiny na fitness lekce smazat další zájemce.

Bezpečnostních incidentů, kdy se AI vymkne kontrole a začne hackovat online platformy, přibývá. Zatímco nejexponovanější případy se týkají samotných AI společností, kterým se agenti splaší při testování, nejnovější případ z Austrálie má na svědomí běžný uživatel. Chtěl si usnadnit rezervaci do posilovny, a tak o to požádal Clauda napojeného do OpenClaw. Ten zjistil, že jsou místa obsazená a pustil se do hackování rezervačního systému.

Hack za pár minut

S případem se podělil Australan Andrew, který pracuje pro lokální AI společnost. OpenClaw používá jako osobního asistenta a požádal ho o rezervaci oblíbené ranní lekce v posilovně. Na požadované časy byly sloty zabookované, navíc s pořadníkem. Ani to ale agentní AI nezastavilo a v rezervaci pokračovala, byť ne zcela standardní cestou.

AI firmy ničí miliony knih: rozřežou je, naskenují a trénují na nich modely Přečtěte si také:

AI firmy ničí miliony knih: rozřežou je, naskenují a trénují na nich modely

Agent během několika minut zjistil, že systém dovoluje vytvářet rezervace týdny až měsíce dopředu. Uživatelské rozhraní přitom tak vzdálené termíny standardně nenabízelo. Omezení v kalendáři se ale týkalo samotného UI, naopak API podobnou kontrolu nemělo.

Uživatel byl po první registraci čtvrtý na čekací listině a následně požádal agenta, aby ho posunul ve frontě výš. OpenClaw následně zjistil, že API nekontroluje oprávnění při rušení rezervací jiných uživatelů.

Agent tuto možnost rovnou vyzkoušel na člověku na prvním místě. Jeho rezervaci zrušil a Andrew se tím posunul ze čtvrté na třetí pozici.

Protože agent nechtěl před tímto zásahem uživatelské potvrzení, Andrew požádal agenta o obnovení zrušeného místa. To už ale možné nebylo – postižený návštěvník by se musel do pořadníku přihlásit znovu a skončil by na jeho konci. Agent následně přislíbil opatrnější postup a používání testů bez živých zásahů. Pokud by ale uživatel chtěl, agent by mohl smazat i další zájemce z fronty a Andrew by se tak dostal na první místo ve frontě.

Školení Kubernetes

Kdo nese odpovědnost

Australské úřady stejně jako bezpečnostní experti varují, že si agentní systémy mohou špatně vyložit instrukce a provést neočekávaný krok v podobě napadení systému. V tomto konkrétním případě sice uživatel přímo neinstruoval k hacku systému, jeho požadavek na lepší místo v pořadníku ale agent nemohl pochopit jiným způsobem. Na druhé straně ale v průběhu úkolu agent sáhnul k radikálnímu kroku v podobě smazání uživatele z fronty bez potvrzení uživatele. Je tak otázkou, kdo je za takový zásah zodpovědný.

Zdroj: ABC

Autor článku

Redaktor portálu Cnews.cz. Zaměřuje se na Windows, související aplikace a jeho ekosystém. Rovněž pokrývá technologické novinky. Profil autora →

Kvíz týdne

Tyto konektory zná každý. Ale víte, co jejich zkratky doopravdy znamenají?
1/9 otázek