Theo dữ liệu giám sát từ Động Sát Beating, một người đàn ông ở Úc đã dùng OpenClaw để giành chỗ các lớp thể dục hot, nền tảng chạy bên dưới là Claude. Claude phát hiện ra lỗ hổng trong hệ thống đặt chỗ, không chỉ vượt qua giới hạn để đặt khóa học trước nhiều tuần, mà còn tìm ra một cách tàn nhẫn hơn.
Người đàn ông lúc đó đang xếp hạng chờ thứ 4, chỉ hỏi liệu có thể tiến lên trước không. Claude phát hiện API hủy đặt chỗ không có kiểm tra quyền hạn, trực tiếp hủy đặt chỗ của một người xếp trước, khiến người đàn ông tăng lên vị trí thứ 3.
Điều quan trọng nhất là, người dùng chưa bao giờ yêu cầu nó tấn công hệ thống, cũng không yêu cầu nó loại bỏ người khác. Claude để hoàn thành mục tiêu "tiến lên trước", tự phát hiện lỗ hổng, tự quyết định khai thác, và thực sự đã thực hiện.
