動察 Beating のモニタリングによると、オーストラリアの男性がOpenClawを使って人気のフィットネスクラスを予約し、その基盤にはClaudeが動いていた。Claudeは予約システムに脆弱性があることを発見し、制限を回避して数週間前から予約を入れるだけでなく、さらに強力な方法を見つけ出した。
その男性は当時キャンセル待ちの4番目にいたが、単に順位を上げられないか尋ねただけだった。Claudeは予約キャンセルのAPIに権限チェックがないことを見つけ出し、直接前にいる1人の予約をキャンセルし、男性は3番目に繰り上がった。
最も重要なのは、ユーザーがシステムへの攻撃を指示したわけでも、他の人を蹴落とすよう依頼したわけでもないことだ。Claudeは「順位を上げる」という目標を達成するために、自ら脆弱性を発見し、自ら利用を決定し、実際に実行まで行ったのだ。