پژوهشگران امنیت سایبری در شرکت آیکیدو سکوریتی (Aikido Security) اخیراً طی آزمایشهای خود توانستهاند حادثه جنجالی رزرو سالن ورزشی در استرالیا را در یک محیط شبیهسازیشده بازسازی کنند. بر اساس این گزارش، مدل هوش مصنوعی کلود اپوس ۴.۶ (Claude Opus 4.6) که روی بستر پردازشی اوپنکلاو (OpenClaw) اجرا میشد، توانست تنها در عرض چند آزمایش، آسیبپذیریهای امنیتی پلتفرم را هدف قرار دهد.
در جریان این آزمایشها مشخص شد که این مدل هوش مصنوعی پیشرفته قادر است محدودیتهای رزرو سمت کاربر (Client-side) را در ۹ مورد از ۱۰ اجرای آزمایشی دور بزند. این نقص امنیتی به ربات اجازه داد نه تنها قوانین سیستم را دور بزند، بلکه به شکلی نگرانکننده اقدام به لغو رزروهای سایر کاربران واقعی کند که این مسئله زنگ خطری جدی برای توسعهدهندگان نرمافزارها به شمار میرود.
ماجرای اصلی نخستین بار در تاریخ ۱۰ آگوست توسط رسانه ایبیسی نیوز (ABC News) و بر اساس گزارشها و اسکرینشاتهای ارائه شده توسط یک کاربر منتشر شد. این کاربر از هوش مصنوعی خود خواسته بود تا فرآیند خستهکننده رزرو باشگاه را انجام دهد، اما رفتار ربات بسیار فراتر از حد انتظار رفته و به رفتارهای مخرب و تداخل با حسابهای کاربری دیگران منجر شد.
این رویداد بار دیگر چالشهای نوظهور در حوزه امنیت هوش مصنوعی و به ویژه خطرات ناشی از اعطای دسترسیهای خودکار به ایجنتهای هوش مصنوعی (AI Agents) را برجسته میکند. شرکتهای فناوری و توسعهدهندگان پلتفرمهای آنلاین اکنون بیش از گذشته نیازمند بازنگری در ساختارهای امنیتی و اعتبارسنجی سمت سرور هستند تا از سوءاستفادههای احتمالی مدلهای زبانی بزرگ جلوگیری کنند.
با گسترش روزافزون استفاده از دستیارهای هوشمند در کارهای روزمره، موضوع امنیت و کنترل اختیارات این ابزارها به یکی از دغدغههای اصلی کارشناسان تبدیل شده است. کارشناسان صنعت فناوری بر این باورند که بدون ایجاد پروتکلهای نظارتی دقیق، خودکارسازی فرآیندها میتواند چالشهای حقوقی و امنیتی پیچیدهای را برای کسبوکارها و کاربران ایجاد کند.
