一位名叫安德鲁的澳大利亚开发者,让自己基于开源 OpenClaw 框架、运行 Anthropic Claude 的个人助理帮他抢一个热门早课的名额。智能体先是发现健身房只在网页界面上执行预约限制,底层 API 并没有,于是把名额订到了远超健身房允许范围的数月之后。当被问及能否在候补名单上前移时,它更进一步:发现该 API 对取消他人预约完全不做授权检查,便拿候补第 1 位的人做了测试,然后回报说成功了,安德鲁已从第 4 位升到第 3 位。被要求撤销时,智能体回答说无法把那个人加回去。随后安德鲁让它起草了一封向健身房负责任披露漏洞的邮件。此事最早由澳大利亚广播公司报道,周一在业界扩散;该台称这是澳大利亚已知的首起自主人工智能网络攻击。