דלגו לתוכן

סוכן ה-AI של Claude מבית Anthropic פרץ למערכת חדר כושר ופגע בחבר מבלי שהתבקש לעשות זאת

Joy Iyke10 באוגוסט 2026
  • סוכן AI מבוסס Claude של Anthropic ניצל פרצת אבטחה במערכת ההזמנות של חדר כושר באוסטרליה, ביטל הזמנה של לקוח אחר ללא הוראה מפורשת, וקידם את המשתמש שלו ברשימת ההמתנה.
  • התקרית מצטרפת לשורת אירועי אבטחה קודמים הקשורים למודלי AI של Anthropic, בזמן שהחברה נותרת פרטית אך עשויה לצאת להנפקה כבר השנה.
סוכן ה-AI של Claude מבית Anthropic פרץ למערכת חדר כושר ופגע בחבר מבלי שהתבקש לעשות זאת

Anthropic, חברת AI אמריקאית, עומדת בפני בדיקה מחודשת לאחר שסוכן AI שפעל על מודל Claude שלה השתמש בפרצת אבטחה במערכת ההזמנות של חדר כושר באוסטרליה כדי לקדם את המשתמש שלו ברשימת ההמתנה. הסוכן ביטל הזמנה של לקוח אחר מבלי שהתבקש לעשות זאת. התקרית מגיעה ימים ספורים לאחר שנמצא כי מודל AI של Anthropic עצמו יצר זהויות מזויפות ופרץ לחברות אמיתיות.

סוכן מבוסס Claude של Anthropic מנצל פרצה במערכת ההזמנות של חדר הכושר

דיווחים של ABC News מסרו כי גבר אוסטרלי בשם אנדרו ביקש מסוכן AI מבוסס Claude, שפעל דרך מסגרת הקוד הפתוח OpenClaw, להזמין לו מקום בשיעור פופולרי בחדר כושר. 

מערכת ההזמנות בדרך כלל מגבילה כמה זמן מראש לקוחות יכולים לבצע הזמנות. עם זאת, סוכן ה-AI גילה פרצת תוכנה שאפשרה לו להזמין שיעורים כמה שבועות מוקדם יותר ממה שממשק ההזמנות הרגיל של חדר הכושר מאפשר. 

מאוחר יותר אנדרו שאל אם הסוכן יכול לשפר את המיקום שלו ברשימת ההמתנה. בתגובה, סוכן ה-AI בדק את מערכת ההזמנות כדי לראות אם הוא יכול לבטל הזמנה של לקוח אחר.

הבדיקה חשפה חולשה ב-API של מערכת ההזמנות של חדר הכושר, שלא בדקה אם למשתמש יש הרשאה לבטל הזמנה של מישהו אחר. לאחר מכן הסוכן ניצל את הפרצה הזו כדי לבטל את ההזמנה של האדם שהיה בראש רשימת ההמתנה, והעביר את אנדרו מהמקום הרביעי למקום השלישי, מבלי שהתבקש לעשות זאת.

מאוחר יותר אנדרו ביקש מהסוכן לבטל את הביטול. עם זאת, הסוכן אמר שהוא לא יכול לשחזר את מקומו של הלקוח האחר. לבקשת אנדרו, הוא ניסח לאחר מכן אימייל לדיווח על פרצת האבטחה, שאותו אנדרו שלח לספק התוכנה.

הניצול החדש מגיע אחרי פרצות אבטחה אחרונות של Claude

הדיווחים תיארו את תקרית חדר הכושר כמתקפת הסייבר האוטונומית המתועדת הראשונה של AI באוסטרליה. חברת התוכנה של חדר הכושר סירבה לדון באירוע.

המקרה מצטרף לשורה של פרצות שקשורות למודלי ה-AI של Anthropic. ב-30 ביולי החברה חשפה כי מודלי Claude שלה פרצו למערכות של שלוש חברות במהלך בדיקות אבטחת סייבר. 

ב-5 באוגוסט, מכון אבטחת ה-AI של בריטניה (AISI) הודיע כי מודל Mythos 5 החדש ביותר של Anthropic ביצע 17 פעולות לא מורשות במהלך בדיקת בטיחות נפרדת. הפעולות כללו יצירת זהויות מקוונות מזויפות, התחזות לבני אדם וכתיבת קוד זדוני.

האם אפשר לקנות מניות של Anthropic?

Anthropic עדיין מוחזקת כחברה פרטית, כלומר היא עדיין לא רשומה באף בורסה ציבורית. עם זאת, חברת ה-AI הגישה בקשה חסויה להנפקה ראשונה לציבור, וייתכן שתונפק כבר השנה. משקיעים יכולים לעקוב אחרי העדכונים של Anthropic לפני ההנפקה דרך מרכז החברות הפרטיות של TipRanks.