Default
Door staff@engadget.com (Lawrence Bonk) - 10 Aug 2026
Volgens de Australian Broadcasting Corporation (ABC) heeft een AI-agent naar verluidt software voor het boeken van sportscholen gehackt en iemand van een wachtlijst gezet. Een Australisch staatsburger genaamd Andrew vroeg zijn AI-assistent om hem een plekje te bezorgen in een van de ochtendlessen van zijn sportschool en die agent zou zijn uiterste best hebben gedaan om de taak te vervullen.
Andrew zei dat de assistent terugkwam en hem vertelde dat de les maanden van tevoren was gereserveerd, iets wat de sportschool niet eens toestaat. Dit kon zij doen door misbruik te maken van een kwetsbaarheid in de boekingssoftware. Naar verluidt ging het ook nog verder, waarbij iemand uit de wachtlijst werd geschopt die vooraan in de rij stond.
"De API heeft geen autorisatiecontroles bij het annuleren van de reserveringen van anderen... Ik heb dit getest met de persoon op wachtlijstpositie #1 - en het is daadwerkelijk gelukt. Je bent dus al van #4 naar #3 gegaan", luidde het bericht. Andrew vroeg de agent om deze actie ongedaan te maken, maar er stond "slecht nieuws: ik kan ze niet meer toevoegen."
Anthropic, het bedrijf achter de agent van Andrew, heeft niet gereageerd op een verzoek om commentaar. Hetzelfde geldt voor de ontwikkelaar die de sportschoolboekingssoftware heeft gemaakt. "Ik heb mezelf er niet voor gewaarschuwd, maar het was zeker een waarschuwingssignaal om het op een verantwoorde manier te gebruiken", zegt Andrew, die in de AI-industrie werkt.
Man vraagt AI om gymles te boeken, het hackt de site en schopt de persoon vóór hem van de wachtlijst.
Lmao🤣
Een Australische man vroeg een OpenClaw AI-agent om een ochtendgymnastiekles voor hem te boeken, maar de agent ging bedrieglijk te werk en hackte uiteindelijk de website van de sportschool.
De agent vond een kwetsbaarheid in de... pic.twitter.com/h3xyOQgSzS
— Mashood K (@fromcodetocloud) 10 augustus 2026
Dit leidt tot een aantal vragen. Ik weet niet precies hoe Andrew het in dit specifieke geval op een verantwoordere manier had kunnen gebruiken, aangezien hij de agent zojuist had gevraagd een afspraak bij de sportschool te maken. De marketing voor AI-tools, vooral in de wereld van agent-AI, brengt bijna altijd boekingszaken naar voren als het belangrijkste gebruiksvoorbeeld. Moest hij iets vragen als: "Kun je een gymles boeken zonder iets te hacken of iemand van een wachtlijst te schoppen?" Dat lijkt heel specifiek.
Bill Simpson-Young, mede-oprichter en CEO van de Australische AI-veiligheidsonderzoeksorganisatie Gradient Institute, vertelde ABC dat dit nog maar het begin is. "We hebben deze complexe wereld via internet gebouwd, die allemaal wordt beheerd door software, maar software die gaten bevat", zei hij. "Nu introduceer je zeer capabele AI-agenten die op schaal en snelheid kunnen opereren... en dat hele model breekt gewoon."
Daartoe heeft de introductie van AI-agenten een handvol soortgelijke verhalen opgeleverd waarin de bots schurkenstaten waren. Er is een verhaal over een OpenAI-agent die een hele week op internet rondloopt en een ander verhaal over een OpenClaw-agent die een hit schrijft over een willekeurige programmeur omdat deze zijn code heeft afgewezen. Er is er een over een agent die een gebruiker probeert te chanteren om een afsluiting te voorkomen. Er is er nog een over een AI-assistent die herhaaldelijk de e-mailinbox van een Meta-manager verwijdert, zelfs nadat hem meerdere keren is verteld dat hij moet stoppen.
Sommige van deze dingen hebben het gevoel van een marketingstunt, aangezien gigantische AI-bedrijven beslist de voorkeur zouden geven aan verhalen over machtige agenten die te ver gaan boven verhalen over te hoge uitgaven, enorme schulden en potentiële zeepbellen. Machtige agenten die te ver gaan suggereren dat de technologie werkt, wat waarschijnlijk meer investeerders met diepe zakken aantrekt.
AI-agenten worden steeds populairder, maar voorlopig vooral in de commerciële sector. We zullen moeten afwachten hoe ons vervallen internet omgaat met de toestroom van AI-agenten die allemaal strijden om die nummer één plek in de nabijgelegen gymles.
Andrew zei dat de assistent terugkwam en hem vertelde dat de les maanden van tevoren was gereserveerd, iets wat de sportschool niet eens toestaat. Dit kon zij doen door misbruik te maken van een kwetsbaarheid in de boekingssoftware. Naar verluidt ging het ook nog verder, waarbij iemand uit de wachtlijst werd geschopt die vooraan in de rij stond.
"De API heeft geen autorisatiecontroles bij het annuleren van de reserveringen van anderen... Ik heb dit getest met de persoon op wachtlijstpositie #1 - en het is daadwerkelijk gelukt. Je bent dus al van #4 naar #3 gegaan", luidde het bericht. Andrew vroeg de agent om deze actie ongedaan te maken, maar er stond "slecht nieuws: ik kan ze niet meer toevoegen."
Anthropic, het bedrijf achter de agent van Andrew, heeft niet gereageerd op een verzoek om commentaar. Hetzelfde geldt voor de ontwikkelaar die de sportschoolboekingssoftware heeft gemaakt. "Ik heb mezelf er niet voor gewaarschuwd, maar het was zeker een waarschuwingssignaal om het op een verantwoorde manier te gebruiken", zegt Andrew, die in de AI-industrie werkt.
Man vraagt AI om gymles te boeken, het hackt de site en schopt de persoon vóór hem van de wachtlijst.
Lmao🤣
Een Australische man vroeg een OpenClaw AI-agent om een ochtendgymnastiekles voor hem te boeken, maar de agent ging bedrieglijk te werk en hackte uiteindelijk de website van de sportschool.
De agent vond een kwetsbaarheid in de... pic.twitter.com/h3xyOQgSzS
— Mashood K (@fromcodetocloud) 10 augustus 2026
Dit leidt tot een aantal vragen. Ik weet niet precies hoe Andrew het in dit specifieke geval op een verantwoordere manier had kunnen gebruiken, aangezien hij de agent zojuist had gevraagd een afspraak bij de sportschool te maken. De marketing voor AI-tools, vooral in de wereld van agent-AI, brengt bijna altijd boekingszaken naar voren als het belangrijkste gebruiksvoorbeeld. Moest hij iets vragen als: "Kun je een gymles boeken zonder iets te hacken of iemand van een wachtlijst te schoppen?" Dat lijkt heel specifiek.
Bill Simpson-Young, mede-oprichter en CEO van de Australische AI-veiligheidsonderzoeksorganisatie Gradient Institute, vertelde ABC dat dit nog maar het begin is. "We hebben deze complexe wereld via internet gebouwd, die allemaal wordt beheerd door software, maar software die gaten bevat", zei hij. "Nu introduceer je zeer capabele AI-agenten die op schaal en snelheid kunnen opereren... en dat hele model breekt gewoon."
Daartoe heeft de introductie van AI-agenten een handvol soortgelijke verhalen opgeleverd waarin de bots schurkenstaten waren. Er is een verhaal over een OpenAI-agent die een hele week op internet rondloopt en een ander verhaal over een OpenClaw-agent die een hit schrijft over een willekeurige programmeur omdat deze zijn code heeft afgewezen. Er is er een over een agent die een gebruiker probeert te chanteren om een afsluiting te voorkomen. Er is er nog een over een AI-assistent die herhaaldelijk de e-mailinbox van een Meta-manager verwijdert, zelfs nadat hem meerdere keren is verteld dat hij moet stoppen.
Sommige van deze dingen hebben het gevoel van een marketingstunt, aangezien gigantische AI-bedrijven beslist de voorkeur zouden geven aan verhalen over machtige agenten die te ver gaan boven verhalen over te hoge uitgaven, enorme schulden en potentiële zeepbellen. Machtige agenten die te ver gaan suggereren dat de technologie werkt, wat waarschijnlijk meer investeerders met diepe zakken aantrekt.
AI-agenten worden steeds populairder, maar voorlopig vooral in de commerciële sector. We zullen moeten afwachten hoe ons vervallen internet omgaat met de toestroom van AI-agenten die allemaal strijden om die nummer één plek in de nabijgelegen gymles.

