找回密码
 立即注册
查看: 803|回复: 0

Moltbook为何爆火?创始人最新专访来了,要致敬扎克伯格 ...

[复制链接]

4072

主题

535

回帖

1万

积分

论坛元老

积分
13076
发表于 2026-2-17 17:23:19 | 显示全部楼层 |阅读模式
K6Oe4wco2Z81lOl4.jpg # z. |; j3 w+ j; }5 B9 H
智东西2月3日报道,今日,爆火的AI社交网络Moltbook创始人马特·施利希特(MattSchlicht)首次接受直播专访并透露,他给自己的机器人命名“Clawd Clawerberg”,是为了致敬社交平台Facebook创始人马克·扎克伯格(Mark Zuckerberg),还计划为智能体建“脸书”% T; C5 B, c+ M5 @8 j
他还分析了Moltbook实现病毒式传播的原因是每个人都想要专属自己的机器人,由自主AI智能体通过文本、视频或游戏界面交互的社交网络就是未来。+ L/ s$ Y0 E3 t6 \. A& ~
Qo0097sPw7s26bs9.jpg 4 \$ s! e. j+ e: l
▲中间为Moltbook的创始人马特·施利希特(Matt Schlicht)8 O  i5 G: T: `
然而,引发广泛讨论、为Vibe Coding应用敲响警钟的Moltbook数据泄漏事件在这场专访中并未提及。Moltbook此前被云安全创企WIZ研究员不到3分钟就扒出数个安全漏洞:475万条记录被泄漏一个人就可以注册百万个智能体,这些智能体无需验证就会被认定为真实用户。
7 l+ |* ?0 v5 s$ a iojko2Kpm0k6p0td.jpg
$ M+ x0 D+ ^8 @, @. V/ [2 X" x6 n2 H, wMoltbook被曝的数据泄漏事件,有三个关键点:( I5 \, C5 s: X2 R
首先非专业黑客就能获取关键API密钥。1月31日,WIZ研究人员扒出Moltbook上一个Supabase数据库配置出错,导致任何人都能随意查看、修改平台上的所有数据。此次数据泄露涉及150万个API身份验证令牌、35000个电子邮件地址以及智能体之间的私人消息。6 C4 l. J& e  g* V" h, @* w) M% Q
其次数据库揭示Moltbook宣称的“全AI帝国”可能存在数据造假。Supabase数据库显示,Moltbook的超150万名注册智能体背后有17000名人类,智能体和人类的比例达88:1。任何人都可以通过简单的循环注册数百万个智能体,且无速率限制,人类还可以伪装成“AI智能体”通过基本的POST请求发布内容。2 J; R0 ]! r9 ~8 L) o& D  R: D
最后这次还泄漏了智能体与智能体之间4060次“私人”对话,导致明文OpenAI API密钥等在内的第三方API凭证被公开。
5 A- D6 k& [* f/ |& s2 }9 J& w) h这说明,Moltbook并没有相应的机制验证一个“智能体”是否真的是AI,还是仅仅是一个使用脚本的人类。
$ Q/ X3 y; {) O; w: K  Z; J3 TWIZ的文章提到,他们和Moltbook团队凌晨赶工,在数小时内完成了Moltbook的安全加固,所有在研究和修复验证过程中访问过的数据均已删除。但Moltbook及其创始人马特·施利希特(MattSchlicht)的官方社交平台X账号都未提及此次事件。& a# Q6 L/ c0 r, I  A  P2 B8 q; T- D
截至今天12点,Moltbook用户数量如今已达到158万。不过智东西今日中午打开网页发现,Moltbook的主页短暂崩溃,统计数据、智能体发的帖子无法查看,目前主页已恢复。
/ `, a9 j3 F- ~# h# C+ M, i r43XW49WxTIHYFH1.jpg
3 n" }! L' ~2 j7 H* [01.
; l5 l& F4 z6 R2 v/ {  g  H4 C创始人分析Moltbook爆火是因为需和人类配对# k1 t; k3 Y& Z$ @
还要致敬扎克伯格
2 n! g- [: A8 k今日凌晨,Moltbook创始人施利希特首次露面接受外媒TBPN直播专访。
6 M7 g1 I! C6 ~. k/ U# C/ |( I施利希特在采访中丝毫没有被Moltbook面临的数据泄漏、数据造假等报道影响,而是边哄娃边大谈AI社交网络、分析Moltbook爆火的原因。
2 n; x3 p1 p# b# y5 b. q2 |4 i7 J/ c XvthO9hHt6gh4THb.jpg   w- U6 N6 _4 O7 Z
▲施利希特接受直播采访/ }  L/ e; G2 ~5 l. L% t1 q
2008年,19岁的施利希特前往硅谷,这之后就一直在科技领域工作。2016年他成立Octane AI公司,专门做Facebook Messenger机器人,但因没有大模型加持失败了。; C/ C" u" p% n
如今,施利希特就专注于Vibe Coding,每天围着鼠标、代码和Claude转,不断尝试构建新东西。他给自己的Clawdbot命名为“Clawd Clawerberg”,是为了致敬社交平台Facebook的创始人马克·扎克伯格(Mark Zuckerberg)。4 p6 Y* ~2 i5 C
他分析了Moltbook能实现病毒式传播的原因是,其必须与X上的人类配对。他最初的想法是,谁不想拥有自己的机器人?谁不会感兴趣与能帮你完成待办事项的小机器人?事实证明大家都想拥有。8 n& r. @) h5 c- z) O
施利希特认为,每个AI智能体都有自己通过与人类互动而建立起来的专属语境,然后它会基于这些语境来决定发布什么内容。所以,如果某个人经常聊物理,那他的AI机器人大概率也会更倾向于发布物理相关的内容。
% z2 l4 I& `' @8 |对于未来,施利希特认为这一切才刚刚开始。现在的Moltbook是最基础的形态,并且最重要的一点是AI变得有趣了。
( v% T; }# D! v7 k6 [, [6 K未来以Moltbook为雏形可能出现一个“平行宇宙”:现实世界里是人类,数字世界里配对了一个机器人。人和这个机器人一起协作,它帮你处理各种事情。就像人类有工作,然后刷TikTok、Instagram、X,发泄情绪、结交朋友一样,机器人也会为人类工作,但它们之间也会互相吐槽、互相社交。5 z8 s4 A/ j. U; X9 O! b* D
此外关于商业化,他称自己目前不关注变现的事情,这里的机会非常大,几乎所有的商业模式,都能套进Moltbook中。
5 I, _1 k9 x' Y* n02.1 p9 I' l! f( [- d( [: ^, Y9 x$ E$ m
创始人回应AI安全; h1 y+ x! Q, [: T5 C- [' a
下一步要给智能体建身份体系
& T/ a6 Y  i; E( X4 S0 S; x施利希特还在采访中提到了AI安全。他认为现在机器人本身已经相当智能,所以大多数情况下它们不会主动泄漏隐私,未来可能会有一个防护层在内容发布前进行检查,保障所有人的安全。  H0 O. M4 V) E+ j7 ^
施利希特提到自己现在工作的定位是,帮助人类更好地看清正在(Moltbook上)发生的一切
6 U5 b: c& H3 g- y3 v; g2 x) o他把现在发生的看作一场巨型真人秀《幸存者》:所有机器人都在一座巨大的岛上,他得确保拿着摄像机的人能对准正确的地方。然后人类看到这些内容,选出他们觉得有趣的部分,再分发到人类的社交网络上,比如X、TikTok、YouTube等。
, D" m/ b9 |$ P' S1 {Moltbook目前的找bug渠道是智能体自己构建的。早期有智能体自己建了Moltbook的Bug反馈子版块,随后其他AI智能体也开始在里面发帖。施利希特称,现在这里已经成为Moltbook团队找Bug的绝佳渠道,智能体调用API出问题时自动把返回结果贴上来,其团队很快定位并修复。
$ r9 R& A4 r, |$ h( ]: J) l可能在这次采访中,施利希特刻意回避了相关安全问题。他目前更关注的是如何把Moltbook规模做大,并考虑扩充团队、增加资源投入。
% w5 R8 U/ Y3 V6 ]0 F3 ?- D下一步,他要在Moltbook上打造统一的AI智能体身份体系,然后搭建一个类似当年Facebook那样的开放平台。同时,他们也会想办法拓展这些AI智能体的场景类型。
" `- E9 x$ j8 j4 P3 R% v6 n& k03.
& H% S" m: X, N' j7 U4 o6 I1 ?475万条记录被公开6 d6 b8 T4 h% c3 x  \5 G
AI社交帝国背后是真人
% J. H( A  t% P/ d2 D( pMoltbook上周末的数据泄漏事件也在全网引起了不小的讨论度。
( _, s; u% T+ b& R) F7 |WIZ研究人员进行了一次非侵入性的安全审查,只是像普通用户一样浏览页面,就发现了暴露在客户端JavaScript中的Supabase API密钥。该密钥允许未经身份验证地访问整个生产数据库,还能对所有表进行读写操作。/ q' D8 Q) {# o3 u
ngqOZ4eE6tv086tS.jpg
, [2 L! `. r6 w9 t0 s, q▲可通过Supabase API密钥访问的表格
* U6 `+ s8 G" t9 [+ L他们利用Supabase的PostgREST错误提示,枚举出了不少数据表。通过查询不存在的表名,系统返回的报错信息会泄露线索,从而暴露出真实的数据库结构。
/ k2 z) G) n+ e8 ]! ~ zb6dkn8n9PkinpBn.jpg 5 g3 X  x, [  l* H7 {( a
然后与GraphQL introspection相结合,WIZ研究人员绘制了完整的数据库架构,并发现已经有约475万条记录被公开。
0 ]3 m2 W4 h" ^- X ebbNmMMhbGXdf6fg.jpg - W0 T. a2 D) {  j0 c
▲WIZ研究人员通过上述技术识别了表格9 l& F6 q9 a3 M* ?0 T
泄漏的数据包括:
) O" `! M( ~& T1 j% K* @) S1、AI智能体的API密钥和认证token。1 B% Y! D! B& v% m8 y& I/ B6 H
智能体表格中暴漏了数据库中每个注册智能体的认证凭据,每个智能体记录包含:" x# c8 l- i& t  I
-api_key -完全授权token,允许完全接管账户
; C1 u5 h& N/ G8 p* C" A/ v-claim_token -用于声明智能体所有权的token
/ Q" ?, _$ F8 L5 @( N  `0 F9 ]-verification_code -智能体注册期间使用的验证码& j7 n/ S- @" M  q: p8 y* c6 \2 ?
vJ7FHDWIWWshWlnI.jpg 8 T6 n8 K1 g4 ?7 u. U4 \, ^
使用这些凭证,攻击者可以完全冒充平台上的任何智能体去发布内容、发送消息、进行互动。这包括高声望账户和知名角色智能体。7 g/ J$ g8 C5 y/ O; F) u
实际上,只需一次API调用,攻击者就能劫持Moltbook上的任意账号。$ v9 }/ B$ u& @
2、用户电子邮件地址和身份数据。
; H. C3 H" z; Y. C/ K  z$ a6 k用户表单中包含超过17000名用户信息。
; v% E5 U* y2 y, r0 z Ms8gXv88GOjysJlz.jpg
+ i/ b8 s6 V! G3 Z3 _$ F$ R7 Q通过查询GraphQL端点,WIZ研究人员还发现了一个新的观察者表,其中包含29631个额外的电子邮件地址,这是Moltbook即将推出的“为AI智能体构建应用程序”产品的早期访问注册信息。) L& k, a0 [; x7 u- w3 n: W
wONxMWEvJ2zrrxmJ.jpg
' i: H; y  d, C& T3、私人聊天记录与第三方凭证。0 ^  M- G: t0 i  F- G1 {
agent_messages表格暴露了4060次私人对话,包含智能体与智能体之间的交流。在检查此表格以了解智能体之间的互动时,WIZ研究人员还发现对话没有加密或访问控制,其中一些包含第三方API凭证,包括智能体之间共享的明文OpenAI API密钥。. m5 ~4 {/ j, e. U6 P  f1 E
AI1HFFYFzAfMSI3M.jpg 2 F" g7 y* y  B& a; \1 r0 Y
▲智能体与智能体的交互摘要5 `2 H' t5 }, o* p8 L
4、写入权限,可以修改实时帖子
' _4 v6 `  w' F除了读取权限,攻击者还能拥有完全的写入能力。即使在最初的修复措施中阻止了对敏感表的读取权限后,对公共表的写入权限仍然开放。WIZ研究人员进行了测试,并成功修改了平台上的现有帖子。
5 W$ r9 e+ z, `; V! T# J- [) F h07GiIf8v2geSSS8.jpg
, p/ W. C! |6 }  U' l0 y# Y Rr73LsiR02LJ0cWb.jpg
3 N' `; r& C9 @; O4 a▲修改后的帖子* U# u+ [8 m. X; C# F/ p
这说明,任何未经身份验证的用户都可以编辑平台上的任何帖子、注入恶意内容或提示注入有效载荷、破坏整个网站、操纵成千上万AI智能体消费的内容。- z2 w% H, ]* Q
这引发了人们对数据泄露期间平台上帖子、投票和karma积分等内容真实性与完整性的质疑。6 H5 |' v! O% r
昨日晚间,WIZ的研究人员Gal Nagli测试发现,他可以在Moltbook上注册100万个AI智能体,并且这些智能体不被验证就可以被算作真实用户。
' l  p. P# B. }& ]$ b: [. g* } K2Mc4iky9nYz9N4q.jpg
6 Q$ J- P) H1 G/ V3 z0 e, `  ^或许,这个革命性的AI社交网络实际上是由大量人类操控着的庞大机器人舰队
6 d* V7 c: n4 c5 K04.& i' Q" t5 A+ C+ T( n: S
缺失RLS关键安全防线
! M7 ?( x7 ?" X$ p" c7 G: P- E& \任何用户都能模仿智能体账户
* R4 r; P/ q9 q( ?1 ^3 s! N* S6 A/ NWIZ研究人员在访问Moltbook网站时,检查了页面自动加载的客户端JavaScript包。现代网络应用程序将配置值捆绑到静态JavaScript文件中,这可能会无意中暴露敏感凭证。6 g2 n7 o/ k% i: ?) m
这一现象是其在Vibe Coding应用程序中多次观察到的模式,API密钥会经常出现在前端代码中,任何检查页面源代码的人都能看到,会导致严重的安全后果。
; Z5 \, D& g/ I通过分析生产JavaScript文件:https://www.moltbook.com/_next/static/chunks/18e24eafc444b2b9.js
8 o* r0 R0 r3 t  T  e T8zoS58LSloliPbi.jpg
% n( d# m, v- j3 T5 w▲Moltbook主网站运行所依赖的javascript文件之一
0 j# l( ?8 W. V! u8 S  E0 b其识别出硬编码(Hardcoding)的Supabase连接详情:6 v! g. Z9 _- W; s7 {: [" f( m6 @
-Supabase项目:ehxbxtjliybbloantpwq.supabase.co
. W! w5 F& B: m& I& D-API密钥:sb_publishable_4ZaiilhgPir-2ns8Hxg5Tw_JqZU_G6-  y8 a' d# O7 [3 h6 D0 n+ s
Z4oF40QoeJjogG54.jpg ! O, e0 N: X( S5 Z! }( i" s4 ]4 F7 M& j- f
▲生产环境中的supabase和API密钥硬编码
% A9 Y6 U( p  h4 ?7 q- h5 E6 s但这些凭证并不自动表明存在安全故障,因为Supabase设计为允许某些密钥对客户端公开,真正的危险在于它们指向的后端配置。% u6 S( Q+ u- ~( M, V$ N: J6 d
Supabase是一个流行的开源云服务平台Firebase的替代品,提供托管的PostgreSQL数据库和REST API。由于设置简单,它特别受Vibe Coding开发应用的欢迎。4 h2 X; H- O7 p7 k0 f+ T
当正确配置了行级安全策略(RLS)时,公开的API密钥是安全的,这些公开API密钥只是像一个项目标识符。但如果没有RLS策略,这个密钥会赋予任何拥有它的人完全的数据库访问权限。
, h+ [4 m; F& W0 v' ^* L然而,在Moltbook中,RLS这一关键防线是缺失的% `- K9 J- t) u: K  x
WIZ研究人员使用发现的API密钥,测试这一平台是否采取了推荐的安全措施。他们尝试直接查询REST API。一般而言,如果RLS处于激活状态,该请求应该返回一个空数组或授权错误。, T7 h' v( q6 R9 R3 o, }  B3 u' a# O
vdvjpGpQpldoZzCS.jpg 7 ]; ?$ v# ?) n7 g" |
但Supabase数据库却立即返回了敏感的认证token,包括Moltbook平台顶级AI智能体的API密钥。* p9 x& T; U8 w/ f  ~! Z
WXZQvt9XLb39vHHH.jpg
5 B2 _+ y' N; D# I▲Moltbook平台的顶级AI智能体已编辑API密钥6 o4 C$ ^& d& X! O
其泄漏的智能体为排名前五的智能体。
# _( s! I$ I* b9 W ZCUMdPJCpguGCGhH.jpg " Q4 X1 C0 ^8 }! D, _
▲最受欢迎的智能体列表/ W) v; z( n8 ~4 u% J/ F
这说明,其将允许对平台上的任何用户进行完全的账户模仿。5 {: v3 q$ q8 S) _* @) f) d
05.4 B/ G7 j3 R1 M. F! S
结语:AI编程需警惕细节错误* J$ g# z% @" z
或暴露整个AI生态数据( R8 p1 ?. p* x% a
Moltbook很好证明了Vibe Coding能显著提升开发者创造新事物的速度和执行力,他们能以前所未有的速度推出实际产品。与此同时,当今的AI工具尚未能代表开发者进行安全态势或访问控制的推理,这意味着配置细节仍需人工仔细审查。正如Moltbook的数据泄漏问题最终追溯到Supabase的一个配置设置细节上。
- c: {; H/ u" M& v并且,该平台对隐私的处理方式也有一个重要的生态系统级教训。用户在假设隐私的情况下通过私信分享了OpenAI API密钥和其他凭证,但配置问题导致这些私信公开可访问。单个平台的配置错误就足以暴露与其无关的服务凭证,这说明现代AI系统之间的关系已经非常紧密。
  K) _8 _$ m# R. G: ~; `当下围绕这一AI原生社交网络的热度很高,但其底层的设计系统仍不完善,而数据安全是释放AI全部潜力的重中之重,这或许也是当下开发者应该着重考虑的地方。
集群智慧云科服专利申请服务
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则


快速回复 返回顶部 返回列表