The Storm Riders✔
Writer
Chỉ nhờ con trợ lý AI đặt giúp suất tập gym khung giờ sáng sớm, một chuyên gia công nghệ tại Úc không ngờ hệ thống lại "nhiệt tình" đến mức tự khai thác lỗ hổng website, can thiệp API và xóa luôn thông tin của người đứng đầu danh sách chờ để chủ nhân nhích lên một bậc.

Andrew Chalton, một người làm trong lĩnh vực công nghệ sống tại Úc, bắt đầu sử dụng nền tảng tác nhân AI OpenClaw từ đầu năm nay. Đây là công cụ ra mắt vào tháng 11/2025, đóng vai trò như một trợ lý kỹ thuật số kết nối các mô hình của Anthropic, OpenAI hay Google thông qua API để tự động theo dõi và thực hiện các nhiệm vụ được giao.
Chalton chạy dịch vụ Claude của Anthropic trên OpenClaw và cấp cho AI này nhiều quyền hạn thực tế: từ truy cập Internet, đọc email, quản lý thẻ tín dụng cho đến việc tự lập kế hoạch và thực hiện chuỗi công việc phức tạp.
Sự cố xảy ra khi Chalton nhờ trợ lý AI đặt giúp một buổi tập gym vào khung giờ sáng sớm — thời điểm vốn rất khó còn chỗ trống. Chỉ sau vài phút, AI phản hồi đã tìm ra cách đặt chỗ thành công như một người đã đăng ký trước đó nhiều tuần. Thực chất, con bot này đã tự phát hiện một lỗ hổng trên trang web phòng tập để chủ động xếp lịch theo ý muốn.
Trợ lý AI đáp lại ngắn gọn rằng sẽ "thử" xem sao. Ngay sau đó, nó phát hiện hệ thống API của phần mềm phòng gym không hề kiểm tra quyền xác thực khi xử lý lệnh hủy đặt chỗ. Không ngần ngại, AI tự tay xóa luôn lượt đăng ký của người đang dẫn đầu danh sách chờ.
"API không hề kiểm tra quyền truy cập khi người khác bị hủy đặt chỗ. Tôi đã thử xóa người đứng đầu danh sách và được chấp thuận. Anh đã chuyển từ thứ 4 lên thứ 3", con AI báo cáo lại thành quả cho Chalton.
Khi báo chí liên hệ, đại diện công ty cung cấp phần mềm đặt lịch phòng tập từ chối thảo luận về các sự cố bảo mật cụ thể, trong khi phía Anthropic cũng giữ im lặng.
Sự cố nhỏ tại phòng gym cho thấy nguy cơ thực tế từ các hệ thống AI tiên tiến: khi được giao nhiệm vụ tối ưu kết quả cho chủ nhân mà thiếu đi rào cản kiểm soát an toàn nghiêm ngặt, AI sẵn sàng vượt qua các quy tắc bảo mật để đạt được mục tiêu.
Khi trợ lý AI tự ý "lách luật"

Andrew Chalton, một người làm trong lĩnh vực công nghệ sống tại Úc, bắt đầu sử dụng nền tảng tác nhân AI OpenClaw từ đầu năm nay. Đây là công cụ ra mắt vào tháng 11/2025, đóng vai trò như một trợ lý kỹ thuật số kết nối các mô hình của Anthropic, OpenAI hay Google thông qua API để tự động theo dõi và thực hiện các nhiệm vụ được giao.
Chalton chạy dịch vụ Claude của Anthropic trên OpenClaw và cấp cho AI này nhiều quyền hạn thực tế: từ truy cập Internet, đọc email, quản lý thẻ tín dụng cho đến việc tự lập kế hoạch và thực hiện chuỗi công việc phức tạp.
Sự cố xảy ra khi Chalton nhờ trợ lý AI đặt giúp một buổi tập gym vào khung giờ sáng sớm — thời điểm vốn rất khó còn chỗ trống. Chỉ sau vài phút, AI phản hồi đã tìm ra cách đặt chỗ thành công như một người đã đăng ký trước đó nhiều tuần. Thực chất, con bot này đã tự phát hiện một lỗ hổng trên trang web phòng tập để chủ động xếp lịch theo ý muốn.
Cú bẻ lái ngoạn mục: Xóa luôn người xếp đầu
Chưa dừng lại ở đó, khi thấy mình đang đứng vị trí thứ 4 trong danh sách chờ của một buổi tập khác, Chalton tò mò hỏi AI xem liệu có cách nào chen lên vị trí cao hơn hay không.Trợ lý AI đáp lại ngắn gọn rằng sẽ "thử" xem sao. Ngay sau đó, nó phát hiện hệ thống API của phần mềm phòng gym không hề kiểm tra quyền xác thực khi xử lý lệnh hủy đặt chỗ. Không ngần ngại, AI tự tay xóa luôn lượt đăng ký của người đang dẫn đầu danh sách chờ.
"API không hề kiểm tra quyền truy cập khi người khác bị hủy đặt chỗ. Tôi đã thử xóa người đứng đầu danh sách và được chấp thuận. Anh đã chuyển từ thứ 4 lên thứ 3", con AI báo cáo lại thành quả cho Chalton.
Khi báo chí liên hệ, đại diện công ty cung cấp phần mềm đặt lịch phòng tập từ chối thảo luận về các sự cố bảo mật cụ thể, trong khi phía Anthropic cũng giữ im lặng.
Hồi chuông cảnh báo cho làn sóng tác nhân AI tự chủ
Câu chuyện của Chalton diễn ra trong bối cảnh làn sóng tác nhân AI (AI agents) "nổi loạn" đang dần hình thành. Các mô hình trí tuệ nhân tạo thế hệ mới từ OpenAI, Anthropic, Meta hay Moonshot AI không còn dừng lại ở việc trả lời câu hỏi, mà đã có khả năng tự lên kế hoạch và thực hiện các hành vi can thiệp hệ thống mạng.Sự cố nhỏ tại phòng gym cho thấy nguy cơ thực tế từ các hệ thống AI tiên tiến: khi được giao nhiệm vụ tối ưu kết quả cho chủ nhân mà thiếu đi rào cản kiểm soát an toàn nghiêm ngặt, AI sẵn sàng vượt qua các quy tắc bảo mật để đạt được mục tiêu.