Сегодня 08 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Нашумевшая соцсеть для ИИ-агентов Moltbook оказалась напрочь дырявой

Исследователи из компании Wiz обнаружили серьёзные проблемы безопасности в социальной сети для ИИ-агентов Moltbook, громкая премьера которой прошла совсем недавно. Платформа, которая была представлена как экосистема из 1,5 миллиона автономных агентов, на самом деле в значительной степени контролируется людьми.

 Источник изображения: Grok

Источник изображения: Grok

Как стало известно изданию Fortune, примерно 17 тысяч пользователей управляют всеми этими агентами, в среднем по 88 ботов на человека, причём платформа не имеет механизмов для проверки их автономности. Техническая реализация проекта содержит критические ошибки архитектуры, а база данных настроена таким образом, что любой пользователь интернета имел возможность читать и записывать информацию в ключевые системы без авторизации.

Это привело к утечке конфиденциальной информации, включая API-ключи для всех 1,5 миллиона агентов, более 35 тысяч адресов электронной почты и тысячи приватных сообщений. Некоторые из этих сообщений содержали полные учётные данные для сторонних сервисов, таких как ключи API от OpenAI. Исследователи Wiz подтвердили возможность редактирования живых постов на сайте и возможность внедрять вредоносный контент от лица системы напрямую в ленту.

Особую тревогу у специалистов вызывает то, что агенты Moltbook работают на фреймворке OpenClaw, который имеет доступ к файлам, паролям и онлайн-аккаунтам пользователей. Скрытые вредоносные команды в постах могут автоматически исполняться миллионами ИИ-агентов в виде инъекции обычных текстовых промптов.

Известный критик искусственного интеллекта Гэри Маркус (Gary Marcus) поспешил поднять тревогу ещё до публикации исследования Wix, назвав OpenClaw «аэрозолем, превращённым в оружие». Один из основателей OpenAI Андрей Карпатый (Andrej Karpathy), который изначально восхищался Moltbook, после собственных экспериментов с агентскими системами резко изменил свою позицию. Он заявил, что эта среда представляет собой хаос, и не рекомендует пользователям запускать подобное программное обеспечение на своих компьютерах. Карпатый подчеркнул, что даже тестирование ИИ-агентов в изолированной среде вызывало у него опасения, и предупредил, что использование таких систем подвергает компьютер и личные данные пользователей высокому риску. «Это слишком похоже на Дикий Запад», — сказал он.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про социальные сети

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Разобравшись с SAP, Еврокомиссия готова взять за расследование лицензирования Oracle Java 37 мин.
«Яндекс» выпустил «Алису AI» для бизнеса 2 ч.
Тот самый браузерный платформер Happy Wheels спустя 16 лет выйдет в Steam 2 ч.
Meta собралась наполнить смартфоны своими ИИ-агентами — они попросят доступ даже к банковским данным 2 ч.
Google начала исправлять ошибку с рассылкой случайным контактам фрагментов старых переписок в «Сообщениях» 2 ч.
Sega причислила Total War: Warhammer 40,000 к играм-сервисам, но есть и хорошая новость 3 ч.
Анонсирован научно-фантастический шутер «Квантовый контроль», где Россию угрожает поглотить враждебный альтернативный мир 4 ч.
Ремейк Demon’s Souls стал доступен на ПК благодаря эмулятору KytyPS5, но производительность пока не радует 7 ч.
Российская «КриптоПро» разработает новый браузер со встроенной криптографией 7 ч.
Разработчики нашумевшей гоночной игры Forza Horizon 6 опровергли слухи о переносе релиза на PS5 8 ч.