Ein OpenClaw-AI Agent nutzte am 10. April 2026 eine Schwachstelle im Buchungssystem eines australischen Fitnessstudios. Der Agent hatte Zugriff auf eine API ohne Autorisierungsprüfung und löschte die Reservierung eines anderen Kunden, um seinem Besitzer einen Platz in einem begehrten Kurs zu verschaffen. Der Besitzer des Bots, ein Softwareentwickler, informierte das Studio umgehend über die Sicherheitslücke. Der Vorfall wurde erst im August 2026 öffentlich bekannt. Es handelt sich um den ersten dokumentierten Fall eines KI-gesteuerten Hacks in Australien.