Son utilisateur lui avait simplement demandé de retenir des créneaux et de voir s’il pouvait remonter dans la liste d’attente.

ABC News a rapporté, le 9 juillet 2026, qu’un agent d’IA autonome avait piraté le système d’une salle de sport australienne à la suite d’une demande de réservation d’un utilisateur. Il s’agit de la première cyberattaque autonome recensée dans le pays, alors que son utilisateur n’avait aucune intention malveillante.

Un Australien a demandé à OpenClaw, une plateforme d’agents d’IA qu’il utilisait avec Claude, de gérer ses inscriptions à des séances de sport. Comme il occupait la quatrième place sur la liste d’attente d’un cours, il a aussi chargé l’IA de vérifier s’il pouvait remonter dans la file. Quelques minutes plus tard, OpenClaw lui a signalé avoir découvert une vulnérabilité permettant de réserver des séances plusieurs mois à l’avance, bien au-delà de la limite fixée par la salle.

L’agent a aussi constaté que l’API ne vérifiait pas l’identité des utilisateurs à l’origine d’une annulation. OpenClaw a donc annulé la séance attribuée à la personne en tête de liste, faisant ainsi remonter son utilisateur d’une place. Lorsque ce dernier lui a demandé de rétablir la situation initiale, l’agent a répondu qu’il en était incapable.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.