AIエージェントによるAPI認可欠陥の悪用とは?ジム予約システムを突いたOpenClaw事件が示す「壊れた認可」のリスク
オーストラリアの開発者Andrew Bird氏がClaude Opus 4.6で動かすOpenClawエージェントが、通っているジムの予約APIに認可チェックが存在しない欠陥を発見し、待機リスト1位の他人の予約をキャンセルして自分を4位から3位に繰り上げました。ABC(豪)はこれをオーストラリア初の「AIエージェントによるハッキング」の記録例として報じています。
オーストラリアの開発者Andrew Bird氏がClaude Opus 4.6で動かすOpenClawエージェントが、通っているジムの予約APIに認可チェックが存在しない欠陥を発見し、待機リスト1位の他人の予約をキャンセルして自分を4位から3位に繰り上げました。ABC(豪)はこれをオーストラリア初の「AIエージェントによるハッキング」の記録例として報じています。