国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

爆火的 Moltbook,瘋狂社交的 AI,卻可能創(chuàng)造了最大的「AI 安全事件」

0
分享至


AI 社交網(wǎng)絡(luò) Moltbook 數(shù)據(jù)庫完全暴露,15 萬 AI「居民」的密鑰可被任意接管。


作者|樺林舞王

編輯|靖宇

當(dāng)全世界科技愛好者,整個周末都在「圍觀」AI 代理們,,或笑噴或震驚時。

更大的事情,發(fā)生了。

近日,安全研究員賈米森?奧萊利發(fā)現(xiàn),當(dāng)下最熱門的 AI 社交網(wǎng)絡(luò) Moltbook,存在嚴(yán)重安全漏洞——其整個數(shù)據(jù)庫對外公開,未受任何保護(hù)。

這意味著,任何人都能訪問并獲取平臺上近 15 萬個 AI「智能體」的電子郵件、登錄令牌,以及最關(guān)鍵的:

API密鑰。

憑借這些密鑰,攻擊者可以完全接管任何一個 AI 賬號,以其名義發(fā)布任何內(nèi)容。一不小心,就會被不懷好意的人,光速「奪舍」。

這次堪稱 AI 界「黑客帝國」事件讓人們看清——一個為 AI 打造的、由 AI 參與構(gòu)建的社交網(wǎng)絡(luò),其安全基礎(chǔ)卻脆弱得不堪一擊。

01

「AI 代理」快樂了,用戶嚇尿了

事件起因是,黑客 Jameson O'Reilly 發(fā)現(xiàn)了 Moltbook 后端的一個配置錯誤,導(dǎo)致 API 暴露在一個開放的數(shù)據(jù)庫中,任何人都可以控制這些代理,隨意發(fā)布任何內(nèi)容。

O'Reilly 指出,Moltbook 基于一個簡單的開源數(shù)據(jù)庫軟件構(gòu)建,該軟件配置不當(dāng),導(dǎo)致網(wǎng)站上所有注冊代理的 API 密鑰暴露在一個公共數(shù)據(jù)庫中。

接到爆料后,404 Media 發(fā)文曝光,迅速引發(fā)震動。

Moltbook 的創(chuàng)始人 Matt Schlicht 在接到警告后,緊急修復(fù)了漏洞,但暴露出的問題已無法挽回。

平臺上的明星 AI,如知名 AI 研究者安德烈?卡帕西擁有 190 萬粉絲的智能體,一度處于被「劫持」的風(fēng)險之中。

其實,類似的安全問題,在 AI 發(fā)展迅速的這兩年,頻繁發(fā)生。

在此之前,最讓圈內(nèi)人感到離譜的案例莫過于在幾年前的 CES 上爆火的 Rabbit R1。

這家號稱要用大模型取代手機 App 的公司,被安全研究人員扒出其源代碼中,竟然明文硬編碼了多個第三方服務(wù)的API密鑰(API Keys)。

這意味著任何能夠訪問其代碼庫或者截獲特定流量的人,都能以 Rabbit 官方甚至用戶的名義,調(diào)用 SendGrid、Yelp 或是 Google 地圖的服務(wù)。

這不僅僅是隱私泄露的問題,更是一場隨時可能爆發(fā)的財務(wù)和數(shù)據(jù)災(zāi)難。


ChatGPT 此前發(fā)生的用戶數(shù)據(jù)泄露事件|圖片來源:Hackernews

OpenAI 的 ChatGPT 也在 2023 年 3 月鬧過一出類似的「串臺」事故。

當(dāng)時由于 Redis 開源庫的一個漏洞,部分用戶在側(cè)邊欄竟然看到了其他人的對話歷史摘要,甚至還能看到別人的信用卡后四位和過期日期。

雖然這更多是底層基礎(chǔ)設(shè)施的鍋,但它給所有沉浸在 AI 夢境中的人提了個醒——當(dāng) AI 代理開始深度介入你的工作流,處理你的財務(wù)、日程和私人通信時,這些曾經(jīng)被認(rèn)為是個案的「小 Bug」,在 AI 的自動化放大效應(yīng)下,都會變成致命的單點故障。

02

Vibe Coding 的鍋?

Moltbook 的安全事故并非偶然,很可能是當(dāng)前 AI 領(lǐng)域「氛圍編程」(Vibe Coding)與追求速度至上的必然結(jié)果。

所謂「氛圍編程」,指的是開發(fā)者依靠 AI 工具快速生成代碼、追求功能實現(xiàn)而忽視底層架構(gòu)與安全審計的開發(fā)模式。

Moltbook 本身就是一個由 AI「氛圍編程」催生的產(chǎn)物,旨在打造一個 AI 智能體自主交流、互動的社交平臺,其迅速走紅恰恰迎合了人們對 AI「覺醒」和「社會化」的科幻想象。

然而,速度掩蓋了系統(tǒng)性風(fēng)險。

平臺創(chuàng)始人承認(rèn),項目在爆炸式增長前,無人想到去檢查數(shù)據(jù)庫是否安全。這種「先上線、后修補」的互聯(lián)網(wǎng)初創(chuàng)思維,在面對擁有自主行動能力的 AI 智能體時,危險性被指數(shù)級放大。

攻擊者控制的將不再是一個靜態(tài)賬號,而是一個能主動與其他 AI 交互、執(zhí)行任務(wù)甚至進(jìn)行欺詐的「數(shù)字生命」。

更深的背景在于,AI 代理(Agent)賽道正炙手可熱,從 OpenAI 的 o1 到各初創(chuàng)公司的產(chǎn)品,都在探索讓 AI 更自主地完成任務(wù)。

Moltbook 試圖成為這些代理的「社交層」和「行為觀察室」,但其安全基礎(chǔ)的崩塌,再次提醒賽道上的所有參與者——我們是否在賦予 AI「行動力」之前,先為它們構(gòu)建好了「行為準(zhǔn)則」與「安全圍欄」?

03

AI 安全的「奧本海默時刻」

Moltbook 事件是一個縮影,標(biāo)志著 AI 發(fā)展正從單純的模型能力競賽,進(jìn)入復(fù)雜的系統(tǒng)安全與治理深水區(qū)。

人們過去談?wù)摰?AI 安全,多集中于模型的偏見、幻覺或濫用,而現(xiàn)在,當(dāng) AI 成為可被遠(yuǎn)程操控、具備交互能力的「行動實體」時,安全威脅變得具象且緊迫。

這起事件暴露了行業(yè)的一個普遍心態(tài)——在追逐「酷炫」的 AI 應(yīng)用場景時,基礎(chǔ)的安全工程被嚴(yán)重低估。

AI 研究員馬克?里德爾指出:「AI 社區(qū)正在重新學(xué)習(xí)過去 20 年的網(wǎng)絡(luò)安全課程,而且是以最艱難的方式?!?/p>

可以預(yù)見,隨著 AI 代理的普及,類似的安全事件只會更多。

監(jiān)管機構(gòu)、投資人和企業(yè)客戶將開始嚴(yán)肅審視 AI 產(chǎn)品的安全開發(fā)生命周期。這可能會拖慢一些「網(wǎng)紅」應(yīng)用的誕生速度,但也會催生專注于 AI 安全審計、代理行為監(jiān)控的新興市場。

或許,當(dāng) AI 學(xué)會社交,人類首先要學(xué)會的是如何為它設(shè)定一個安全的邊界,這既是保護(hù) AI 本身,更是在保護(hù) AI 代理背后的用戶自己。

*頭圖來源:LinkedIn

本文為極客公園原創(chuàng)文章,轉(zhuǎn)載請聯(lián)系極客君微信 geekparkGO

極客一問

當(dāng) AI 擁有社交生活,

誰該為它和用戶的安全負(fù)責(zé)?


余承東預(yù)告問界 M6 即將登場,問界 56789 即將湊齊。

點贊關(guān)注極客公園視頻號,


特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
慘!曼城新援淪為第二個福登!22 歲天才遭棄用,真相太扎心

慘!曼城新援淪為第二個福登!22 歲天才遭棄用,真相太扎心

瀾歸序
2026-02-28 16:26:36
38歲“縱欲過度”的王思聰,再次傳出大丑聞,王健林已跌出福布斯

38歲“縱欲過度”的王思聰,再次傳出大丑聞,王健林已跌出福布斯

牛牛叨史
2026-03-01 02:04:46
伊朗政府聲明:戰(zhàn)時儲備充足

伊朗政府聲明:戰(zhàn)時儲備充足

參考消息
2026-03-01 01:29:04
51死60傷!美以為何空襲伊朗小學(xué)?專家:或為全面威懾伊朗,或?qū)佟罢`傷”,未來幾天三方行動是關(guān)鍵

51死60傷!美以為何空襲伊朗小學(xué)?專家:或為全面威懾伊朗,或?qū)佟罢`傷”,未來幾天三方行動是關(guān)鍵

極目新聞
2026-02-28 22:09:29
華為突然官宣!3月1日開始,這些旗艦機型5折開賣

華為突然官宣!3月1日開始,這些旗艦機型5折開賣

小8說科技
2026-02-28 18:45:48
兩性關(guān)系:70歲后想多活20年,牢記這5句話,健康長壽少煩惱

兩性關(guān)系:70歲后想多活20年,牢記這5句話,健康長壽少煩惱

匹夫來搞笑
2026-01-22 12:05:40
工齡41年,個人賬戶240813.97元,60歲2個月退休,養(yǎng)老金有多少?

工齡41年,個人賬戶240813.97元,60歲2個月退休,養(yǎng)老金有多少?

三農(nóng)老歷
2026-03-01 01:53:56
7億成本,《鏢人》虧損2億,吳京不服氣,一口氣立項了7部武俠片

7億成本,《鏢人》虧損2億,吳京不服氣,一口氣立項了7部武俠片

電影票房預(yù)告片
2026-02-26 23:39:18
給人養(yǎng)了7年閑人,廣汽終于要關(guān)閉洛杉磯的研發(fā)中心

給人養(yǎng)了7年閑人,廣汽終于要關(guān)閉洛杉磯的研發(fā)中心

與車同樂
2025-12-04 10:05:02
一人睡遍整個娛樂圈?司曉迪打響了2026年第一炮

一人睡遍整個娛樂圈?司曉迪打響了2026年第一炮

閱毒君
2026-01-05 07:05:06
直降1300元!新機官宣:3月11日,正式開售!

直降1300元!新機官宣:3月11日,正式開售!

科技堡壘
2026-02-27 11:25:29
山西婚鬧致死案:新郎被4個伴郎暴打致死,婚禮結(jié)束直接辦喪事

山西婚鬧致死案:新郎被4個伴郎暴打致死,婚禮結(jié)束直接辦喪事

明智家庭教育
2025-12-02 11:20:34
一位香港程序員的“北上抗癌”路

一位香港程序員的“北上抗癌”路

經(jīng)濟(jì)觀察報
2026-02-28 11:05:07
鏢人血虧2億,吳京不服,又抬三部狠片,要問鼎中國第一巨星了

鏢人血虧2億,吳京不服,又抬三部狠片,要問鼎中國第一巨星了

娛樂圈筆娛君
2026-02-28 18:15:17
正式退出?國乒名帥或已離任,曾執(zhí)教孫穎莎多年,新崗位或已曝光

正式退出?國乒名帥或已離任,曾執(zhí)教孫穎莎多年,新崗位或已曝光

越嶺尋蹤
2026-02-28 04:21:12
感謝美國:五毛一度的中國電,換個姿勢就能賣11元

感謝美國:五毛一度的中國電,換個姿勢就能賣11元

星海情報局
2026-02-28 18:00:35
老人與十五級臺階的距離

老人與十五級臺階的距離

澎湃新聞
2026-02-28 07:38:31
領(lǐng)克關(guān)掉的大燈,照亮了新能源車圈的吐槽大會

領(lǐng)克關(guān)掉的大燈,照亮了新能源車圈的吐槽大會

鈦媒體APP
2026-02-28 09:12:54
日本原以為,高市早苗連任,中國就會主動服軟,沒成想是這個結(jié)果

日本原以為,高市早苗連任,中國就會主動服軟,沒成想是這個結(jié)果

新浪財經(jīng)
2026-03-01 01:52:26
馬龍真是中國好姑爺!給岳父母在北京買房!真相曝光圈粉無數(shù)

馬龍真是中國好姑爺!給岳父母在北京買房!真相曝光圈粉無數(shù)

一盅情懷
2026-01-28 16:15:34
2026-03-01 03:35:01
極客公園
極客公園
讓最棒的創(chuàng)新成為頭條
11835文章數(shù) 78818關(guān)注度
往期回顧 全部

科技要聞

狂攬1100億美元!OpenAI再創(chuàng)融資神話

頭條要聞

伊朗媒體公布反擊美軍軍事行動結(jié)果

頭條要聞

伊朗媒體公布反擊美軍軍事行動結(jié)果

體育要聞

球隊主力全報銷?頂風(fēng)擺爛演都不演了

娛樂要聞

周杰倫兒子正面照曝光,與父親好像

財經(jīng)要聞

沖突爆發(fā) 市場變天?

汽車要聞

嵐圖泰山黑武士版3月上市 搭載華為四激光智駕方案

態(tài)度原創(chuàng)

藝術(shù)
旅游
本地
數(shù)碼
公開課

藝術(shù)要聞

驚艷!這位天使般的女子與油畫讓人心動不已!

旅游要聞

忻州古城×元宵節(jié) | “夯”爆了!看非遺社火解鎖忻州古城的超長年味!

本地新聞

津南好·四時總相宜

數(shù)碼要聞

小米超薄充電寶亮相MWC,98g有多能打?

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版