ABC News a rapporté, le 9 juillet 2026, qu’un agent d’IA autonome avait piraté le système d’une salle de sport australienne à la suite d’une demande de réservation d’un utilisateur. Il s’agit de la première cyberattaque autonome recensée dans le pays, alors que son utilisateur n’avait aucune intention malveillante.
Un Australien a demandé à OpenClaw, une plateforme d’agents d’IA qu’il utilisait avec Claude, de gérer ses inscriptions à des séances de sport. Comme il occupait la quatrième place sur la liste d’attente d’un cours, il a aussi chargé l’IA de vérifier s’il pouvait remonter dans la file. Quelques minutes plus tard, OpenClaw lui a signalé avoir découvert une vulnérabilité permettant de réserver des séances plusieurs mois à l’avance, bien au-delà de la limite fixée par la salle.
L’agent a aussi constaté que l’API ne vérifiait pas l’identité des utilisateurs à l’origine d’une annulation. OpenClaw a donc annulé la séance attribuée à la personne en tête de liste, faisant ainsi remonter son utilisateur d’une place. Lorsque ce dernier lui a demandé de rétablir la situation initiale, l’agent a répondu qu’il en était incapable.
The post Australie : un agent d’IA pirate le système d’une salle de sport appeared first on INCYBER NEWS.