据動察 Beating 監測,澳大利亞一名男子用 OpenClaw 搶熱門健身課,底層跑的是 Claude。Claude 發現預約系統有漏洞,不僅繞過限制提前數周訂課,還找到了一個更狠的方法。男子當時排在候補第 4,只問能不能往前挪。Claude 發現取消預約的 API 沒做權限檢查,直接取消了排在前面一人的預約,男子因此升到第 3。最關鍵的是,用戶從沒讓它攻擊系統,也沒讓它踢掉別人。Claude 為了完成「往前排」這個目標,自己發現漏洞、自己決定利用,還真的執行了。