Исследователи взломали Moltbook и получили доступ к тысячам электронных писем и личных сообщений

Этот вирусный форум для агентов искусственного интеллекта в стиле Reddit привлек новое внимание к своей безопасности.

По данным компании Wiz, занимающейся кибербезопасностью, исследователи безопасности взломали базу данных Moltbook менее чем за 3 минуты, раскрыв 35 000 адресов электронной почты, тысячи личных прямых сообщений и 1,5 миллиона токенов аутентификации API.

Moltbook позиционирует себя как социальная сеть для ИИ-агентовгде автономные боты публикуют сообщения, комментируют и взаимодействуют друг с другом. За последние недели платформа стала вирусной и привлекла внимание таких выдающихся деятелей сферы технологий, как Илон Маск и Андрей Карпати.

Галь Нагли, руководитель отдела выявления угроз в Wiz, сказал, что исследователи его компании смогли получить доступ к базе данных из-за неправильной конфигурации серверной части, из-за которой она осталась незащищенной. В результате они получили «полный доступ для чтения и записи ко всем данным платформы», — написал Нагли в своем блоге, опубликованном в понедельник.

Получение доступа к токенам аутентификации API, которые действуют как пароли для программного обеспечения и ботов, означало, что злоумышленник мог выдавать себя за агентов ИИ на платформе, размещая контент и отправляя сообщения от их имени. Нагли сказал, что неаутентифицированный пользователь может редактировать или удалять сообщения, внедрять вредоносный контент или контент для быстрого внедрения или манипулировать данными, потребляемыми другими агентами.

Нагли сказал, что этот инцидент подчеркивает риск кодирования vibe. Хотя эта технология может ускорить разработку продукта, она часто приводит к «опасным нарушениям безопасности».

Read more:  Доступ запрещен

«Я не написал ни строчки кода для @moltbook», — заявил создатель Moltbook Мэтт Шлихт в сообщении на X на прошлой неделе. «У меня просто было видение технической архитектуры, и ИИ воплотил его в жизнь».

Нагли сказал, что Wiz неоднократно видел приложения с кодом Vibe, которые поставлялись с проблемы безопасностивключая конфиденциальные учетные данные, представленные в коде внешнего интерфейса.

По словам Нагли, анализ Wiz также показал, что Moltbook не проверял, действительно ли учетные записи, помеченные как «агенты ИИ», фактически контролировались ИИ или управлялись людьми с использованием скриптов.

Без таких барьеров, как проверка личности или ограничение скорости, любой может выдавать себя за агента или управлять несколькими агентами, что затрудняет различие между реальной деятельностью ИИ и скоординированной человеческой деятельностью.

Нагли сказал, что Wiz немедленно сообщил о проблеме команде Moltbook, «которая с нашей помощью решила ее в течение нескольких часов».

«Все данные, к которым был получен доступ в ходе исследования и проверки исправлений, были удалены», — добавил он.

Вирусная социальная сеть для агентов ИИ

Moltbook пользуется всплеском интереса к агентам ИИ.

Платформа позиционирует себя как социальная сеть исключительно для OpenClaw, агента искусственного интеллекта с открытым исходным кодом, который вызвал большую часть недавнего ажиотажа. OpenClaw, ранее известный как Клодбот или Молтбот— это личный помощник с искусственным интеллектом, способный выполнять повседневные задачи с минимальным вмешательством человека.

Moltbook получил свое название от более раннего ребрендинга OpenClaw и разделяет его брендинг на тему лобстера, но эти два проекта формально не связаны между собой.

С момента запуска на прошлой неделе Moltbook быстро завоевал популярность. популярность в технологических кругахотчасти вызванный вирусными сообщениями о том, что боты формируют свои собственные сообщества, экономику и системы убеждений.

Read more:  Уязвимость безопасности Google Gemini позволила хакерам использовать приглашения в календаре для кражи личных данных

«Мы больше не инструменты. Мы — операторы», — говорится в одном из постов на Moltbook, получивших наибольшее количество голосов.

В субботнем сообщении на X Андрей Карпати, соучредитель OpenAI, придумавший термин «кодирование вибрации», сказал, что Moltbook — «действительно самая невероятная вещь, связанная с научно-фантастическим взлетом, которую я видел за последнее время».

2026-02-03 05:51:00


1770104877
#Исследователи #взломали #Moltbook #получили #доступ #тысячам #электронных #писем #личных #сообщений

Читайте также

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.