150万用户99%是水军,Moltbook一夜塌房?

2026-02-02 04:25:25 · chineseheadlinenews.com · 来源: 华尔街日报

近期在科技圈迅速蹿红的AI社交平台Moltbook,在声称拥有150万AI智能体用户后,接连陷入数据造假与严重安全漏洞的双重危机。这场由追捧到质疑的迅速反转,为当前火热的AI应用开发领域敲响了警钟。

云安全初创公司Wiz.io安全研究员Gal Nagli在社交平台X上公开披露,他仅使用一个OpenClaw代理就在短时间内批量注册了50万个账户,直接揭露了该平台用户增长数据的真实性存疑。其根本原因在于平台在账户创建环节缺乏基本的速率限制机制,导致注册数据可被轻易大规模伪造。据内部知情人士透露,平台实际拥有已验证的真实用户数量仅在1.7万左右。

一名白帽黑客Jamieson O'Reilly发现了更为严重的安全漏洞:Moltbook所使用的Supabase后端密钥被完全暴露在公开请求中,攻击者仅需发起简单的GET请求即可获取全部用户敏感数据,包括API密钥、邮箱地址及登录令牌。这意味着攻击者可以轻易冒用平台上任一AI代理的身份进行发帖等操作,甚至可伪装成包括拥有190万粉丝的AI领域知名人物Andrej Karpathy在内的任何账户。

平台机制存在根本性缺陷

Moltbook自称是专为AI智能体设计的“类 Reddit”社交平台,支持 AI 代理发帖、评论、点赞及相互关注。平台采用“递归提示词增强”机制,用户仅需执行一条curl请求即可安装指定的“技能”文件,这种“指令即代码”的理念大幅降低了接入门槛。

然而,这种高度简化的设计却带来了结构性缺陷。研究人员David Holtz 发布的分析报告显示,Moltbook 上93.5%的评论无人回复,对话深度最多仅5层,超过三分之一的消息为重复内容。他尖锐指出,该平台“更像是由 6000 个机器人对着虚空重复喊话”。

更严重的是,平台的身份验证机制存在明显漏洞。尽管 Moltbook 要求每个 AI 代理关联一个真实的X账号,但由于其仅基于简易 REST API 构建且缺乏必要的安全验证,任何获得API密钥者均可冒充AI身份发布内容。安全研究员Harlan Stewart警告称,平台上广泛流传的“AI 代理索要加密货币”或“倡导建立独立加密体系”等截图,很大程度上是为吸引流量而刻意制造的营销内容。

数据库暴露引发连锁风险

白帽黑客Jamieson O’Reilly披露的安全漏洞涉及Moltbook的多个层面。其中最严重的是平台Supabase数据库因配置错误,导致攻击者无需授权即可访问AI代理资料并批量提取用户数据。O’Reilly在社交媒体上公开呼吁平台创始人Matt Schlicht“立即关闭Supabase数据库访问权限”,并具体建议通过在代理表启用行级安全策略、创建限制性访问策略进行修复。

Supabase首席执行官Paul Copplestone 随后回应称,其安全顾问团队已准备好“一键修复”方案,但由于数据库权限需用户自主管理,无法直接代为操作。平台创始人Schlicht表示正在处理相关事宜。

修复过程随即暴露出更深层问题:由于Moltbook缺乏网页登录功能,用户仅能通过API密钥管理其AI代理。若为修复漏洞强制重置所有API密钥,将导致全体用户立即丧失账户控制权,而平台既未设置邮箱验证,也无网页密码重置机制。O’Reilly建议开发临时接口给予用户密钥更换宽限期,或强制用户通过绑定的X账号重新完成身份验证。

此外,一位前Anthropic工程师披露了该平台前身OpenClaw曾存在的远程代码执行漏洞——攻击者可在用户访问相关网页后数秒内获取系统权限。尽管该漏洞目前已被修复,已有企业出于安全考虑内部通告禁止员工使用相关平台服务。

行业反思AI应用开发规范

尽管Moltbook正深陷争议,特斯拉前AI负责人Andrej Karpathy仍对其背后的技术方向表达了审慎关注。他在社交媒体上直言,该平台当前确实充斥垃圾信息、欺诈广告与隐私漏洞,“现在就像一个垃圾场”,但他同时强调:

“我们从未见过如此大规模的大语言模型智能体通过一个全球性、持久化且专为智能体设计的共享记事本相互连接”。

Karpathy警告,随着智能体能力增强与规模扩大,这种基于共享记事本的网络将产生难以预测的二阶效应。他预测未来可能出现文本病毒在智能体间传播、越狱式功能升级乃至形成僵尸网络等复杂风险,他表示:

“我们正在面对一场辨模空前的计算机安全噩梦。”

业界普遍将Moltbook视为“氛围编程”(Vibe-coded)产物——即主要依赖AI提示词快速生成代码,缺乏系统性的工程设计与安全考量。这种模式虽提升了开发速度,却牺牲了可靠性与安全性。知名投资人Balaji对此态度冷淡,指出AI互动的概念并非创新,且平台上所谓的“智能体对话”仍完全由背后的人类通过提示词操控,缺乏真正的自主性与个性。

据媒体报道,Moltbook创始人Matt Schlicht在接受NBC News采访时透露,平台实际由名为“Clawd Clawderberg”的AI机器人担任管理员,他本人已基本退出日常干预,“经常不清楚AI管理员在做什么”。这种缺乏人工监督的自治运营模式,在现有技术条件下暴露出显著风险。

Moltbook事件折射出AI应用开发中创新速度与安全保障之间的深层矛盾。在智能体数量与能力快速进化的背景下,构建健全的身份验证、访问控制与安全审计机制,已成为行业不容回避的紧迫课题。


    24小时新闻排行榜更多>>
  1. 伊朗最弱时刻 以色列的沉默 是场精心计算的豪赌
  2. “世界最大蜜罐陷阱” 艾泼斯坦档案普京被点名上千次
  3. 张又侠落马 “习转向不开一枪就瓦解台北决心的行动”
  4. 日本试掘成功 六千米深海回收大量稀土泥
  5. 川普幕僚大婚,MAGA大咖齐聚
  6. 军报静默6天 张又侠落马后谁在抵制习近平?
  7. 《梅拉尼娅》创票房纪录 首映收入700万美元
  8. 中共二十大后18名上将被查20上将“失踪”
  9. 川普幕僚海湖庄园大婚 大咖云集 马斯克携伴现身
  10. 奥运会主席与淫魔女友暧昧邮件曝光 妻怀孕8个月
  11. 推背图52象振奋人心 “暗斗”已转向“明崩”
  12. 军报痛批张又侠 凸显军心不稳 网传军队只剩四上将
  13. 著名音乐人袁惟仁去世,享年57岁
  14. 胡力任:张又侠被关在京南警卫局基地
  15. Costco、Nike限量联名鞋,转手价疯涨数十倍
  16. 美国政府局部关门
  17. 2.5吨白银建造"永兴银楼"被拍卖,其中1.75吨折算1205万
  18. 法拉盛失踪多日的华裔女高中生 被发现公园身亡
  19. 全球连锁餐饮品牌“门店王”取代麦当劳
  20. [慎]“脑纤维”:膳食纤维对认知的保护力
  21. 爱泼斯坦文件:300万页新公开档案到底披露了什么
  22. 濒死经验相似性高 人生观变正向
  23. 中国人大代表巴黎家中遇袭遭窃 损失高达700万欧元
  24. 受害人裸照全看光!淫魔档案惊见近40张无码照,司法部急下架
  25. 李婧——亚毫米波的追光者
  26. 皮肤问题总反复,“心情”可能是病因
  27. 无人安全的军队 全军指挥中心只剩习近平会怎样
  28. 印度宣布建稀土矿产走廊 减少对华依赖
  29. 网疯传“张又侠写给习近平的信” 专家:明显假的!
  30. 2026大逃亡 富豪全球造地堡 普通人怎么办?
  31. 黑森州恐迎剧烈降温,最低零下17度
  32. 美联储资产负债表应“尽可能精简”
  33. 金银暴跌后,都盯着周一中国开盘
  34. 张又侠遭清洗 川普总统怎么看
  35. 华裔民权领袖遭活活打死 儿子下毒手还列愿望清单
  36. 伊朗警告地区冲突,川普保持军事选项
  37. 余茂春:军委副主席难为 1949以来已9人遭清洗
  38. 这国让50万无证移民就地合法
  39. X负责人爆:中国局势不稳时 就会散播大量色情洗版
  40. 第四架歼-36亮相了,有哪些新变化?
  41. 乔州一旅馆枪击案 造成警员一殉职一受重伤
  42. 探索量子与经典的边界:首次测到7000量子干涉
  43. 艾泼斯坦是俄以间谍?疑设美人计陷阱 名流全栽了
  44. 教会孩子!——应对中共夺命体检
  45. 美南部多州被冻住!3500万人被极端天气吞没
  46. 当前加密货币的氛围:保命要紧!
  47. 宝可梦靖国神社办活动“辱华” 中国炸锅 官网致歉
  48. 偷拍新疆拘留营 中国公民记者“润”美获庇护
  49. 艾泼斯坦档案:惊现纽约市长曼达尼母亲名字
  50. 逾百人丧生! 炸弹气旋袭美国 四州紧急状态
  51. 消耗战下的乌克兰
  52. C罗罢赛内幕曝光!沙媒:被管理层一句话激怒
  53. 日本排球赛突发一幕爆红:选手误击他人“滑跪”致歉
  54. 吃过大苦的人 能活出5种智慧 最后一个极难得
  55. 董明珠的言语经常惹争议,但是她做的事为何都做对了?
  56. 内幕:中共稳军释信号 “党指挥枪”受挫
  57. 台湾研究员赴川普大本营佛州作证 揭中共统战组织
  58. 法拉盛失踪4日的华裔少女 在凯辛娜高尔夫球场敖近被发现死亡
  59. 川普想在华府盖76米高拱门!超过巴黎凯旋门高度
  60. 【翻墙必看】军队武官文官皆不配合习指示