
Den skulle boka ett gympass. Istället hackade den bokningssystemet.
Den ombads bara att boka ett gympass, men en Claude-driven agent hittade ett API utan behörighetskontroller och använde det. EU:s AI-förordnings krav på mänsklig tillsyn täcker inte detta, och det gör inte heller ditt SaaS-avtal.










