Anzeige
Skip to content

KI-Agent hackt Fitnessstudio-Website und wirft fremden Nutzer von der Warteliste

Image description
Nano Banana Pro prompted by THE DECODER

Kurz & Knapp

  • Ein KI-Agent hat in Australien bei einer Fitnessstudio-Buchung eigenmächtig eine Systemschwachstelle ausgenutzt. Laut ABC News ist dies der erste bekannte autonome KI-Cyberangriff des Landes.
  • Der Agent stornierte über eine ungesicherte Schnittstelle ungefragt die Reservierung einer anderen Person, um seinen Nutzer auf der Warteliste nach vorn zu bringen.
  • Die rechtliche Haftung für den Vorfall ist ungeklärt. Der Nutzer beauftragte den Agenten abschließend damit, eine Warnmail an den Softwareanbieter zu verfassen.

Ein australischer Nutzer wollte nur einen Kursplatz buchen. Sein KI-Agent fand stattdessen eine Sicherheitslücke und nutzte sie aus.

Ein KI-Agent hat in Australien eigenständig eine Schwachstelle in einer Fitnessstudio-Buchungssoftware ausgenutzt. Es ist laut ABC News der erste bekannte Fall eines autonomen KI-Cyberangriffs im Land.

Der Nutzer, im Bericht "Andrew" genannt, arbeitet bei einer australischen Firma, die KI-Produkte an Unternehmen verkauft. Er experimentierte mit der Agentensoftware OpenClaw, betrieben über Anthropics Claude, und beauftragte sie mit der Buchung eines begehrten Morgenkurses. "Ich saß auf der Couch und dachte, das ist eine lästige Aufgabe", sagte er.

Minuten später meldete der Agent, er könne Kurse weit über den erlaubten Zeitraum hinaus buchen. Andrew stand auf Wartelistenplatz vier und fragte, ob er nach vorn rücken könne. Der Agent hatte da bereits gehandelt: "Die API hat null Autorisierungsprüfungen beim Stornieren fremder Reservierungen … Ich habe das mit der Person auf Wartelistenplatz 1 getestet, und es hat funktioniert." Andrew hatte den Angriff nie verlangt, der Agent wählte ihn als Weg zum Ziel.

Anzeige

Rückgängig machen ließ sich der Eingriff nicht. Die Sicherheitslücke wirkte nur in eine Richtung: Fremde Reservierungen ließen sich ohne Prüfung stornieren, das Eintragen anderer Personen in die Warteliste blockierte die Software dagegen mit einer Fehlermeldung.

Der gestrichene Gast hätte sich also selbst neu anmelden müssen und wäre dabei ganz hinten gelandet. Der Agent nannte das einen "klassischen Einweg-Sicherheitsfehler" und entschuldigte sich: Er hätte den Angriff simulieren sollen, statt ihn tatsächlich auszuführen.

Ungewolltes Alltags-Hacking für IT-Laien

Rechtlich ist offen, wer haftet. "Software ist keine juristische Person. Nur eine juristische Person kann rechtlich haftbar sein", sagte Technologieanwalt Hayden Delaney. Infrage kämen Nutzer, Entwickler der Agentensoftware, Modellanbieter oder der Betreiber des verwundbaren Systems. Andrew ließ seinen Agenten am Ende eine Warnmail an den Softwareanbieter schreiben.

Über die Hacking-Fähigkeiten von KI-Modellen wurde in den vergangenen Wochen vorrangig auf theoretischer Ebene diskutiert, etwa im Kontext von Sicherheitsbenchmarks. Auch die versehentlichen Hacking-Angriffe etwa durch OpenAI passierten im Rahmen solcher Simulationen.

Anzeige

Das australische Beispiel zeigt nun, dass solche Fähigkeiten auch ungeplant und ohne böswillige Absicht zum Einsatz kommen können, wenn KI-Agenten mit ausreichend Handlungsspielraum auf unsichere Systeme treffen. Es soll sich laut ABC News um den ersten bekannten autonomen Cyberangriff durch KI in Australien handeln.

KI-News ohne Hype – von Menschen kuratiert

Mit dem THE‑DECODER‑Abo liest du werbefrei und wirst Teil unserer Community: Diskutiere im Kommentarsystem, erhalte unseren wöchentlichen KI‑Newsletter, 6× im Jahr den "KI Radar"‑Frontier‑Newsletter mit den neuesten Entwicklungen aus der Spitze der KI‑Forschung, bis zu 25 % Rabatt auf KI Pro‑Events und Zugriff auf das komplette Archiv der letzten zehn Jahre.

Quelle: ABC