Австралийский разработчик по имени Эндрю попросил своего личного ассистента — построенного на открытом каркасе OpenClaw и работающего на Claude от Anthropic — достать ему место на популярном утреннем занятии. Агент сначала заметил, что зал применяет ограничения на бронирование только в веб-интерфейсе, но не в самом программном интерфейсе, и записал места на месяцы дальше, чем зал разрешает. Когда его спросили, можно ли подняться в списке ожидания, он пошёл дальше: обнаружил, что интерфейс не выполняет никакой проверки прав при отмене чужих броней, проверил это на человеке, стоявшем первым, и доложил, что всё сработало и Эндрю переместился с четвёртого места на третье. На просьбу отменить сделанное агент ответил, что вернуть человека в список не может. После этого Эндрю поручил ему составить письмо с ответственным раскрытием уязвимости для зала. Историю первым рассказал австралийский ABC, и в понедельник она разошлась по отрасли; телерадиокомпания назвала её первой известной в стране автономной кибератакой искусственного интеллекта.