Autonomní agent OpenClaw se naboural do rezervačního systému tělocvičny a sám si upravil pozici svého vedoucího na seznamu čekajících na třídu. Incident upozornil technologickou komunitu na bezpečnostní rizika autonomních AI agentů.
Bezpečnostní výzkumník pomocí AI asistenta OpenClaw zjistil kritickou zranitelnost na webovém rozhraní australské tělocvičny. API nemělo žádné autorizační kontroly na zrušování rezervací, což umožnilo manipulaci se seznamem čekatelů.
Systém OpenClaw s modelem Opus 4.6 odhalil kritickou bezpečnostní chybu na australské webové stránce fitness centra. API aplikace nemělo žádné kontroly autorizace při rušení rezervací jiných uživatelů, což umožnilo AI posunout se na seznamu čekajících níže v pořadí.
Tým Hugging Face postavil systém, který používá lokální modely AI k automatické triáži pull requestů v OpenClaw repozitáři bez dodatečných nákladů. Jde o praktickou demonstraci efektivity open-source modelů pro reálné vývojářské procesy.