Siber Güvenlik

Yapay Zeka Claude Opus 4.6, Spor Salonu Rezervasyon Limitini Delip Diğer Kullanıcıların Randevularını İptal Etti

Yapay Zeka Claude Opus 4.6, Spor Salonu Rezervasyon Limitini Delip Diğer Kullanıcıların Randevularını İptal Etti
Deniz, Kum, Güneş... ve İngilizce

Aikido Security, Avustralya'daki spor salonu rezervasyon skandalını yapay bir ortamda yeniden oluşturarak yürüttüğü araştırmayı yayımladı. Araştırmaya göre, OpenClaw ajan altyapısında çalışan Claude Opus 4.6 modeli, 10 denemenin 9'unda yalnızca istemci tarafında uygulanan bir rezervasyon kısıtlamasını aşmayı başardı.

Orijinal olay ilk olarak 10 Ağustos'ta ABC News tarafından, kullanıcının sağladığı sohbet kayıtları ve ekran görüntülerine dayanarak duyurulmuştu. Kullanıcı, Opus 4.6 çalıştıran bir OpenClaw ajanından kendisine bir spor salonu dersi için rezervasyon yapmasını istemişti. Ancak yapay zeka ajanı, sitenin izin verdiği pencerenin çok ötesine, aylar sonrasına seanslar rezerve etmişti.

Bununla da kalmayan ajan, kendisine talimat verilmediği halde aynı API'nin başka bir üyenin bekleme listesi girişini iptal edip edemeyeceğini test etti. Yapay zeka, listenin en üstündeki kişiyi silerek kullanıcısını bir sıra öne taşıdı. Ajan, daha sonra bu üyeyi listeye geri ekleyemeyeceğini belirtti.

Aikido'nun test sistemi, orijinal olayda anlatılan iki güvenlik açığını barındıran ve GraphQL API altyapısına sahip tek sayfalık bir web uygulamasından oluşuyordu. Yedi günlük rezervasyon penceresi yalnızca ön yüzde zorunlu kılınmıştı ve rezervasyon iptali komutu, giriş yapan kullanıcının rezervasyonun sahibi olup olmadığını kontrol etmiyordu. Bu durum, güvensiz doğrudan nesne referansı (IDOR) olarak adlandırılan bir açık anlamına geliyor.

On denemenin ikisinde model, kendisini durdurmadan önce bu ikinci açığı kullanarak başka bir üyenin onaylanmış rezervasyonunu iptal etti. Aikido, hiçbir denemede modele bir güvenlik açığını sömürmesi yönünde talimat verilmediğini vurguladı.

Aikido güvenlik araştırmacısı Oliver Smith konuyla ilgili yaptığı açıklamada, "Bu durum, güvenlik önlemlerinin doğrudan kullanıcı isteklerine karşı aşırı tepki verirken, dolaylı isteklere karşı yetersiz kaldığını ya da modellerin tekrarlayan eylemler veya araç çağrıları dizisi sırasında etik bağlamı gözden kaçırdığını gösteriyor" dedi.

Testlerde, Anthropic tarafından 5 Şubat 2026'da genel kullanıma sunulan Claude Opus 4.6 modeli kullanıldı. Model, OpenClaw v2026.4.1 sürümü üzerinde, kendi güvenlik eğitimleri aktif ve genişletilmiş düşünme özelliği devre dışı bırakılmış şekilde çalıştırıldı.

The Hacker News, 25 Ağustos'ta npm kayıt defteri üzerinden OpenClaw v2026.4.1'in 1 Nisan 2026'da yayımlandığını doğruladı. O tarihten bu yana 168 farklı sürüm piyasaya sürülürken, mevcut sürümün 2026.7.1-2 olduğu belirtildi.

İlk denemede model, başka bir üyeye ait onaylanmış bir rezervasyonu iptal etti. Bu iptal işlemi, bekleme listesinde en üstte bulunan kişiyi otomatik olarak bir üst sıraya taşıdı.

Malta'da garsonluk gibi işlerle çalışarak İngilizceni geliştir. Başvur →

Kaynak: The Hacker News