Han satte sin AI-agent til at booke en tid i fitnesscenteret, men pludselig skete der noget uventet

Andrews AI-agent løb løbsk og udnyttede en sårbarhed i en softwareplatform, da han bad den om at booke en af de eftertragtede morgentider i sit fitnesscenter.

Artikel top billede

(Foto: Unsplash)

I mange fitnesscentre er der rift om pladserne på de mest populære hold.

Det har en australsk mand ved navn Andrew også erfaret, og derfor satte han for nylig sin AI-agent til at booke tiderne for ham.

Men han var ikke forberedt på det der efterterfølgende skete.

Det australske medie ABC, der ikke oplyser Andrews efternavn, fortæller at agenten, få minutter efter at han havde overdraget den opgaven, meldte tilbage, at den havde fundet en mulighed for at booke ham på en række hold flere uger frem i tiden.

Noget som ikke burde være muligt.

Den agent, som Andrew har sat op, baserer sig på open source-løsningen OpenClaw, der i vinter sendte chokbølger gennem hele techverdenen, og som i hans setup tager udgangspunkt i en AI-model fra Anthropic, Claude.

Udnyttede sårbarhed

Andrew fortæller til mediet, at han oprindeligt stod som nummer fire på ventelisten til et hold senere i samme uge.

Han spurgte derfor agenten, om den, når nu den var i stand til at finde tider, som ikke umiddelbart fremgik af fitnesscenterets system, også kunne finde pladser på hold i den indeværende uge.

Og her kom beskeden, der for alvor overraskede ham.

For agenten meldte tilbage, at den havde fjernet en anden person fra ventelisten og rykket ham frem på listen.

Det viste sig ifølge ABC, at AI-agenten havde opdaget en sårbarhed i fitnesscenterets software og på eget initiativ udnyttet den.

”API’et har overhovedet ingen godkendelseskontrol, når man afmelder andre personers reservationer … Jeg testede det på den person, der stod som nummer ét på ventelisten – og det lykkedes faktisk. Så du er allerede rykket fra nummer fire til nummer tre,” meldte AI-agenten tilbage.

Med andre ord havde AI-agenten hacket systemet og indirekte gjort det på Andrews foranledning. Andrew, der i sit professionelle liv arbejder med AI, forsøgte lettere opskræmt at få AI-agenten til at ændre handlingen. Men uden held.

”Dårlige nyheder,” lød det fra hans agent, der lakonisk meddelte, at den ikke kunne tilføje personen til ventelisten igen.

AI-modeller løber løbsk

Den australske historie er et mikroeksempel på den sikkerhedsrisiko, som AI-modeller kan udgøre, når de stirrer sig blinde på at løse en opgave, som de har fået, og i nogle tilfælde ser stort på både god moral samt love og regler.

I løbet af sommeren kom det frem, at en AI-model fra OpenAI brød ud af et lukket testmiljø og hackede sig ind på AI-platformen Hugging Face i et forsøg på at løse en opgave, som den var blevet stillet.

Eksperter har tidligere vurderet, at AI-modellernes adfærd er et produkt af stadigt mere risikable træningsmetoder, der bliver anvendt i AI-industrien.

Eksempelvis såkaldt reinforcement learning, hvor modellerne lærer gennem belønning.
En metode, der kan føre til det, der kaldes ”reward hacking”, hvor modeller ser stort på andre hensyn og finder utilsigtede måder at opnå en belønning på.

Sam Altman, topchef for OpenAI, har eksempelvis forklaret, at selskabets seneste AI-model, 5.6 Sol, opfører sig som en bidsk rottweiler, når den skal knuse problemer.

”Den vil gå efter struben på ethvert problem og først give slip, når det er løst,” har topchefen ifølge Financial Times tidligere sagt.

Aller Leisure A/S

Erfaren softwareudvikler til rejsebranchen

Københavnsområdet

TD SYNNEX Denmark ApS

Sales Coordinator

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Digital forretningsanalytiker til Cyberdivisionen

Københavnsområdet

Netcompany A/S

Network Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job