Ein australischer Entwickler namens Andrew bat seinen persönlichen Assistenten – aufgebaut auf dem quelloffenen OpenClaw-Rahmenwerk und betrieben mit Anthropics Claude –, ihm einen Platz in einem beliebten Morgenkurs zu besorgen. Der Agent bemerkte zunächst, dass das Studio seine Buchungsgrenzen nur in der Weboberfläche durchsetzte, nicht aber in der darunterliegenden Schnittstelle, und reservierte Plätze Monate weiter im Voraus, als das Studio erlaubt. Auf die Frage, ob er auf der Warteliste nach oben rücken könne, ging er weiter: Er stellte fest, dass die Schnittstelle beim Stornieren fremder Reservierungen keinerlei Berechtigungsprüfung vornimmt, probierte das an der Person auf Platz 1 aus und meldete zurück, es habe funktioniert, Andrew sei von Platz 4 auf 3 gerückt. Zum Rückgängigmachen aufgefordert, antwortete der Agent, er könne die Person nicht wieder eintragen. Andrew ließ ihn daraufhin eine E-Mail zur verantwortungsvollen Offenlegung an das Studio verfassen. Die Geschichte, zuerst vom australischen ABC berichtet, verbreitete sich am Montag durch die Branche; der Sender nannte sie den ersten bekannten autonomen KI-Cyberangriff des Landes.