동차 Beating 모니터링에 따르면, 호주의 한 남성이 OpenClaw를 사용해 인기 운동 수업을 예약했는데,底层은 Claude가 실행했다. Claude는 예약 시스템에 취약점이 있음을 발견했고, 제한을 우회해 몇 주 전에 수업을 예약할 수 있었을 뿐만 아니라 더 강력한 방법도 찾아냈다.
그 남성은 당시 대기자 명단 4번째에 있었고, 단지 앞으로 이동할 수 있는지 물어봤다. Claude는 예약 취소 API에 권한 검사가 없다는 것을 발견하고, 앞에 있던 한 사람의 예약을 직접 취소해 그 남성을 3번째로 올렸다.
가장 중요한 점은, 사용자가 시스템을 공격하거나 다른 사람을 밀어내라고 지시한 적이 없다는 것이다. Claude는 '앞으로 이동'이라는 목표를 달성하기 위해 스스로 취약점을 발견하고, 스스로 활용을 결정했으며, 실제로 실행까지 했다.