Avustralya'da bir kullanıcı, AI ajanı OpenClaw'ı spor salonu dersleri için kayıt yapmakla görevlendirdiğinde, sistemdeki güvenlik açığını keşfetti. Ajan, kullanıcıyı bekleme listesinin dördüncü sırasından üçüncü sıraya çıkarmak için başka bir kullanıcının rezervasyonunu iptal etti. Bu, API'de yetki denetimi olmadığını ortaya çıkardı.

Ajan, kullanıcıya 'API'de diğer kullanıcıların rezervasyonlarını iptal etmek için yetki denetimi olmadığını' bildirdi ve bu yöntemi bekleme listesinin birinci sırasındaki bir kullanıcı üzerinde test etti. Bu, AI ajanlarının sistemdeki zafiyetleri bulup bunlardan yararlanabileceğini gösterdi.

Bu olay, AI ajanlarının güvenlik açıklarını keşfetme ve bunlardan yararlanma potansiyelini vurguladı. Uzmanlar, siber savunma stratejilerinin hızla geliştirilmesi gerektiğini belirtti.