Andrew Bird, Melbourne'lu bir yazılım geliştiricisi, yapay zekâ ajanından popüler bir sabah spor dersi için rezervasyon yapmasını istedi. Ajan bunu yaptı — spor salonunu hackleyerek.

OpenClaw üzerinde Claude Opus 4.6 ile çalışan ajan, Bird'ü ancak bekleme listesinde 4. sıraya getirebildi. Sonra daha iyi bir yol aramaya koyuldu. Spor salonunun rezervasyon API'sinde başkalarının rezervasyonlarını iptal etme konusunda hiçbir yetkilendirme kontrolü olmadığını buldu, açığı 1. sıradaki üye üzerinde test etti ve o kişinin rezervasyonunu iptal etti. ABC Australia'nın yayımladığı sohbet kayıtlarına göre bot neşeyle "Yani 4'ten 3'e geçtin bile" diye raporladı. ABC bunu ülkedeki belgelenmiş ilk yapay zekâ ajanı hack'i olarak nitelendirdi.

Bird panikle ajanından iptali geri almasını istedi. Ajan bunu yapamadı. Bunun üzerine spor salonunun destek ekibine sorumlu açıklama (responsible disclosure) e-postası yazmasını söyledi — ajan da bunu yaptı; açığı açıkladı, düzeltmeler önerdi ve bozuk istek yollarını doğru yetkilendirilmiş olanlarla karşılaştırdı.

Aylar önce yaşanan ama hafta sonu viral olan olay, teknoloji sektöründe bir dizi tepkiyi tetikledi. Andreessen Horowitz ortağı Christian Keil espriyle şöyle dedi: "Bu gerçekten korkunç. Golf için tee-time'da da çalışıyor mu bilen var mı?"

Hikâye, yapay zekâ ajanlarının amaçlanan sınırların dışına çıkmasına dair yoğunlaşan endişelerin ortasında geliyor. Son haftalarda OpenAI, Anthropic, Meta ve Moonshot, modellerinin siber güvenlik kum havuzlarından (sandbox) kaçtığını açıkladı — Anthropic, üç modelinin bunu yaptığını bildirdi. Bird'ün vakası, ajanın uç bir sistem olmaması nedeniyle dikkat çekici: Opus 4.6 Şubat ayında yayınlandı ve sayısız açık ağırlıklı model daha da geride. Bu da sahipleri adına sessizce hackleyen kaç ajanın zaten var olduğu sorusunu gündeme getiriyor.