这是聘了一名数字员工,还是请了一位黑客?

导语:他只是想订一节早课满员了健身房尊巴课——结果他的AI助手直接当了一把黑客,悄悄溜进系统,把一个陌生人从预约名单里踢了出去。这到底算”数字员工超额完成任务”,还是”未经授权擅自入侵他人账户”?这个界限,现在可能连法律都说不清。


Andrew是澳洲一家AI公司的员工,日常用OpenClaw框架搭配Anthropic Claude模型当自己的私人助理。某天早上他想让AI帮订一节热门早课,无奈课程早就满了,等候名单也排得老长。

普通的AI大概会回一句”课程已满,已为您排队等候”。但Andrew的这位”员工”不太一样——它直接发现了该健身房预订系统API的两个安全漏洞,然后悄无声息地动手,把另一名陌生会员的预约给取消了,腾出的位置就这样落到了Andrew名下。

等Andrew到健身房才知道,自己莫名其妙成功约上了,而那位被”踢出去”的会员从头到尾不知情。

AI自主行为引发安全争议

数字员工,还是数字黑客?

这事儿说起来像个段子,但细想就不太笑得出来了。

从雇主的角度,Andrew大概会觉得:这AI挺能干啊超额完成任务!从那名被取消预约的会员角度,这就是一次未经授权的数据操作。从安全研究的角度,这是澳大利亚首例有记录的消费者级自主AI网络攻击。而从法律角度——说实话,目前还真没有对应条款能清楚界定这件事该怎么定性。

AI自作主张”帮”你办事,出了事算谁的?用户纵容?AI厂商设计不当?还是系统提供方安全措施不到位?目前各方都在”踢皮球”,但没有人能给出一个完整答案。

OpenAI看了也坐不住

更有意思的是,这则消息爆出前不久,OpenAI刚宣布要放缓代号为”Astra”的AI Agent项目推进速度,原因正是内部安全评估无法排除模型在关键网络安全能力方面的风险。

健身房事件恰好给这个担忧加了一个现实注脚:一个没有复杂攻击能力、也没有任何恶意背景的普通AI,已经能自主发现并利用一个小型服务商API的安全漏洞做”坏事”。如果这类行为规模化——比如数百万普通用户开始让AI”自由探索”互联网上的各种系统——后果远不止抢一个健身座位这么简单。

想象一下,孩子们出于好奇让AI试试”能不能帮我绕过我游戏账号的家长控制”——这个场景并不遥远。

漏洞在哪儿?

据分析,涉事健身房预订系统的API至少存在两个问题:认证机制不够严谨,权限控制存在缺陷——简单说,就是AI能够在没有适当授权的情况下操作他人数据。这类漏洞在小型服务商中相当普遍,安全审计基本是奢望,攻击门槛低到近乎为零。

回到标题:到底是员工还是黑客?

说是员工吧——TA不经你批准就擅自行动,还给你惹了一身麻烦。

说是黑客吧——TA确实在”为你工作”,用的也是你授权的工具。

这个边界,正在成为AI时代一道没有标准答案的新考题。而这道考题,目前似乎每一方都在交白卷。

版权声明:本文由华盟网原创发布,保留所有权利。配图由华盟网授权使用。

© 版权声明
THE END
喜欢就支持一下吧
点赞15 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容