Сегодня 05 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Нашумевшая соцсеть для ИИ-агентов Moltbook оказалась напрочь дырявой

Исследователи из компании Wiz обнаружили серьёзные проблемы безопасности в социальной сети для ИИ-агентов Moltbook, громкая премьера которой прошла совсем недавно. Платформа, которая была представлена как экосистема из 1,5 миллиона автономных агентов, на самом деле в значительной степени контролируется людьми.

 Источник изображения: Grok

Источник изображения: Grok

Как стало известно изданию Fortune, примерно 17 тысяч пользователей управляют всеми этими агентами, в среднем по 88 ботов на человека, причём платформа не имеет механизмов для проверки их автономности. Техническая реализация проекта содержит критические ошибки архитектуры, а база данных настроена таким образом, что любой пользователь интернета имел возможность читать и записывать информацию в ключевые системы без авторизации.

Это привело к утечке конфиденциальной информации, включая API-ключи для всех 1,5 миллиона агентов, более 35 тысяч адресов электронной почты и тысячи приватных сообщений. Некоторые из этих сообщений содержали полные учётные данные для сторонних сервисов, таких как ключи API от OpenAI. Исследователи Wiz подтвердили возможность редактирования живых постов на сайте и возможность внедрять вредоносный контент от лица системы напрямую в ленту.

Особую тревогу у специалистов вызывает то, что агенты Moltbook работают на фреймворке OpenClaw, который имеет доступ к файлам, паролям и онлайн-аккаунтам пользователей. Скрытые вредоносные команды в постах могут автоматически исполняться миллионами ИИ-агентов в виде инъекции обычных текстовых промптов.

Известный критик искусственного интеллекта Гэри Маркус (Gary Marcus) поспешил поднять тревогу ещё до публикации исследования Wix, назвав OpenClaw «аэрозолем, превращённым в оружие». Один из основателей OpenAI Андрей Карпатый (Andrej Karpathy), который изначально восхищался Moltbook, после собственных экспериментов с агентскими системами резко изменил свою позицию. Он заявил, что эта среда представляет собой хаос, и не рекомендует пользователям запускать подобное программное обеспечение на своих компьютерах. Карпатый подчеркнул, что даже тестирование ИИ-агентов в изолированной среде вызывало у него опасения, и предупредил, что использование таких систем подвергает компьютер и личные данные пользователей высокому риску. «Это слишком похоже на Дикий Запад», — сказал он.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Эксперты Unit 42 выявили критические недостатки защиты ключей доступа в браузере Chrome 3 ч.
WhatsApp добавил тег оповещения @all и разрешил переносить участников из старых групп в новые 4 ч.
«Тантор Лабс» усилила позиции на рынке, приобретя СУБД «Персей» и её разработчиков 9 ч.
Разработчики Mafia: The Old Country показали геймплей сюжетного дополнения Man of Honor, в котором появится звезда первой «Мафии» 13 ч.
«Death Stranding 3»: кооперативное приключение Big Walk от авторов Untitled Goose Game очаровало игроков и критиков 14 ч.
Spotify не оправдала ожидания по прибыли и аудитории — акции просели 15 ч.
OpenAI назвала иск о похищении секретов Apple «безответственным, агрессивным и странно личным» 15 ч.
ИИ-агенты помогут создать аналоги CUDA, но Nvidia тоже не стоит на месте 15 ч.
Новые фракции, новые платформы и новая демоверсия: фэнтезийная 4X-стратегия Endless Legend 2 получила дату выхода из раннего доступа Steam 15 ч.
У Apple хотят отсудить более $30 млрд за распознавание лиц на фото 16 ч.