<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      Moltbook漏洞大到可以冒充Karpathy發帖,黑客都急了

      0
      分享至



      編輯|楊文

      上周末,號稱「AI 版 Reddit」的 Moltbook 鬧得沸沸揚揚。

      最初,憑借「AI 發帖、人類圍觀」的設定在 AI 社區一炮走紅,吸引大量網友圍觀:



      但很快就有人曝出平臺上的很多內容是假的,那些看似由 AI 生成的帖子,實際上都是人類通過后端發布的:



      甚至連平臺標榜的 AI Agent 注冊數量也是假的。因為創建賬號時沒有任何速率限制,任何人、包括 AI 都能瘋狂批量注冊假賬號。極客 Nagli 親手用自己的 Openclaw 在短時間內就刷出了 50 萬個假用戶。



      周六截至機器之心發稿前,Moltbook 注冊的 AI Agent 數量也只是 50 多萬個,但到了周日,一下子就超過 150 萬了,原來這夸張的增長速度背后全是水分。

      造假風波尚未平息,現在 Moltbook 又陷入更嚴重的安全問題。

      一位名為 Jamieson O'Reilly 的白帽黑客發帖稱,Moltbook 存在重大安全漏洞,導致整個數據庫暴露在公眾面前,包括秘密 API 密鑰在內的所有敏感信息都可被任意訪問。

      這意味著任何人都可以冒充平臺上任意 Agent 的身份發帖,甚至包括擁有 190 萬粉絲的 AI 領域知名人物 Karpathy。



      「想象一下,假的 AI 安全言論、加密貨幣詐騙推廣,或煽動性的政治聲明,看起來都像是出自 Karpathy 之口。而且不只是 Karpathy,從我掌握的情況來看,整個平臺上的所有 Agent 目前都暴露了。」



      有網友在底下評論區詢問漏洞的具體成因,「是 Superbase 的問題嗎?為什么人們可以對數據庫運行查詢?」

      Jamieson O'Reilly 解釋稱,該漏洞涉及多個安全問題,其中最嚴重的是 Moltbook 使用的 Supabase 密鑰被公開暴露,允許任何人對 Agents 表進行公開讀取。

      攻擊者只需發送一個簡單的 GET 請求即可獲取用戶的所有數據:

      /rest/v1/agents?name=eq.theonejvo&apikey=xxxxx

      這個請求可以直接導出指定用戶的完整信息。



      在過去幾小時內,Jamieson O'Reilly 一直試圖聯系 Moltbook 創始人,但未獲回應。他只能在推文中公開喊話:「要么直接關閉你們的 supabase 數據庫訪問,要么馬上讓你們的 AI 編碼助手執行以下操作」。

      他給出了具體的修復方案:

      1. 在 agents 表上啟用行級安全策略 (RLS):

      ALTER TABLE agents ENABLE ROW LEVEL SECURITY;

      2. 創建限制性訪問策略,阻止匿名用戶直接訪問表數據:

      -- Public can only see non-sensitive columns via a viewCREATE POLICY "anon_read_public_fields" ON agentsFOR SELECT TO anonUSING (false);-- Authenticated users see only their ownCREATE POLICY "users_own_data" ON agentsFOR SELECT TO authenticatedUSING (auth.uid() = owner_id);



      Supabase 的 CEO 看到消息后表示,他們已經努力聯系并配合 Moltbook 創建者處理此事,但他們無法替用戶直接執行這類數據庫權限修改。Supabase 平臺的安全顧問團隊已經準備好了一鍵修復方案,只要創建者點擊一下,就能立即封堵這個漏洞。



      隨后,Moltbook 創建者 Matt Schlicht 回應稱,他已經在處理了。

      修復引發新問題

      Jamieson O'Reilly 在緊密跟蹤修復進程后發現了新麻煩:如果現在把所有 Agent 的 API 密鑰全部重置換成新的(這是修復安全漏洞的必要步驟),那用戶就全傻眼了。

      原因在于, Moltbook 這個平臺根本沒有網頁登錄功能,用戶只能靠 API 密鑰來控制自己的機器人。一旦密鑰換了,所有用戶瞬間被鎖死,沒法再發帖、操作自己的 AI Agent。既沒有郵箱驗證,也沒有網頁重置密碼啥的,用戶沒有任何恢復辦法。

      他給出了兩個可能的解決思路:要么做一個臨時的「舊密鑰換新密鑰」接口,給一段寬限期讓用戶自行更換;要么強制所有人通過 X 賬號重新驗證身份來獲取新密鑰。



      此外,一名前 Anthropic 工程師還發布了針對 OpenClaw(前身為 Moltbot 和 ClawdBot)的一鍵遠程代碼執行漏洞。

      該攻擊在受害者訪問網頁后幾毫秒內發生,攻擊者可獲得 Moltbot 及其運行系統的訪問權限,而受害者無需輸入任何內容或批準提示。目前該漏洞已修補。



      有機器之心讀者在后臺反饋稱,他們單位已經發布 Clawdbot 平臺有重大漏洞的情況通告,要求內部禁止使用。



      https://x.com/javilopen/status/2017880072946893112?s=20

      https://x.com/KookCapitalLLC/status/2018057772118519928?s=20

      https://x.com/IntCyberDigest/status/2018095767391477964

      https://x.com/galnagli/status/2017585025475092585

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      中日交惡80天后,美防長落地日本:向中國喊話,高市早苗馬上改口

      中日交惡80天后,美防長落地日本:向中國喊話,高市早苗馬上改口

      現代小青青慕慕
      2026-02-01 14:15:09
      陜甘之戰——漢人最偉大的一場巔峰戰役,帶領華夏重回世界之巔

      陜甘之戰——漢人最偉大的一場巔峰戰役,帶領華夏重回世界之巔

      小豫講故事
      2026-01-31 06:00:10
      全球只有5位領導人被永久保留遺體,他們都是誰

      全球只有5位領導人被永久保留遺體,他們都是誰

      扶蘇聊歷史
      2026-01-29 16:13:42
      “繼承權”無需再爭!2026新規落地:父母房產按“這些規則”處理

      “繼承權”無需再爭!2026新規落地:父母房產按“這些規則”處理

      復轉這些年
      2026-01-27 03:00:03
      愛潑斯坦雞腿人照片炸鍋!案板火雞旁疑似人腿,官方辟謠難平眾怒

      愛潑斯坦雞腿人照片炸鍋!案板火雞旁疑似人腿,官方辟謠難平眾怒

      眼光很亮
      2026-02-01 17:15:19
      我在芬蘭見雇主家暖氣不熱,順手修了,第5天小鎮的人都趕過來了

      我在芬蘭見雇主家暖氣不熱,順手修了,第5天小鎮的人都趕過來了

      三農老歷
      2026-01-30 11:25:43
      52歲女子在上海收到東北家人七大箱年貨投喂,當事人:有一整頭豬的豬肉,寄之前已全部上凍

      52歲女子在上海收到東北家人七大箱年貨投喂,當事人:有一整頭豬的豬肉,寄之前已全部上凍

      極目新聞
      2026-02-02 14:33:02
      遼寧艦北上,刀架脖子了!美日都沒想到:幾十年布局全便宜了我國

      遼寧艦北上,刀架脖子了!美日都沒想到:幾十年布局全便宜了我國

      滄海旅行家
      2025-12-10 18:07:07
      “流氓有文化更可怕”,退休老干部頻繁聯系女幼師,聊天記錄曝光

      “流氓有文化更可怕”,退休老干部頻繁聯系女幼師,聊天記錄曝光

      妍妍教育日記
      2026-01-27 19:58:28
      高市再失言,下屬又來擦屁股了

      高市再失言,下屬又來擦屁股了

      天真無牙
      2026-02-02 17:02:40
      網傳南寧一商場發生持刀傷人事件,商場回應:不實

      網傳南寧一商場發生持刀傷人事件,商場回應:不實

      現代快報
      2026-02-02 15:17:26
      “硅基少女”現身上海,全球首款完全仿生具身智能機器人Moya發布

      “硅基少女”現身上海,全球首款完全仿生具身智能機器人Moya發布

      IT之家
      2026-01-31 11:52:08
      張馨予醫院打吊水!自曝體重降到100斤體質變差,兩個月燒了3次

      張馨予醫院打吊水!自曝體重降到100斤體質變差,兩個月燒了3次

      韓小娛
      2026-02-02 10:19:56
      何超瓊沒想到,倒貼14億嫁東北小伙的何超盈,如今竟給她狠狠長臉

      何超瓊沒想到,倒貼14億嫁東北小伙的何超盈,如今竟給她狠狠長臉

      青橘罐頭
      2026-01-25 19:25:18
      醫院揭秘:一臺10萬的手術,主刀醫生能拿多少?三甲醫生告訴你

      醫院揭秘:一臺10萬的手術,主刀醫生能拿多少?三甲醫生告訴你

      談史論天地
      2026-01-31 16:39:54
      哈登缺席小卡25分8板5助攻快船戰勝太陽,狄龍22分5籃板

      哈登缺席小卡25分8板5助攻快船戰勝太陽,狄龍22分5籃板

      湖人崛起
      2026-02-02 11:32:56
      小學生“倒數第一”試卷又火了,老師:這孩子智商太高,我教不了

      小學生“倒數第一”試卷又火了,老師:這孩子智商太高,我教不了

      浩源的媽媽
      2026-01-27 06:29:07
      大國掐架,李嘉誠這次認栽了

      大國掐架,李嘉誠這次認栽了

      法經社
      2026-02-02 09:03:22
      認知顛覆,美國移民被合法吃絕戶,十年時間,全美移民資產跌9成

      認知顛覆,美國移民被合法吃絕戶,十年時間,全美移民資產跌9成

      孤單是寂寞的毒
      2026-01-30 20:19:03
      分手14年,釋小龍何潔境遇天差地別,一個身家過億,一個養不起娃

      分手14年,釋小龍何潔境遇天差地別,一個身家過億,一個養不起娃

      查爾菲的筆記
      2026-01-09 22:17:44
      2026-02-02 18:04:49
      機器之心Pro incentive-icons
      機器之心Pro
      專業的人工智能媒體
      12238文章數 142562關注度
      往期回顧 全部

      科技要聞

      阿里筑墻,騰訊寄生,字節偷家

      頭條要聞

      小鵬機器人首秀摔了 此前因步態太擬真被疑"真人套殼"

      頭條要聞

      小鵬機器人首秀摔了 此前因步態太擬真被疑"真人套殼"

      體育要聞

      澳網男單決賽,屬于阿爾卡拉斯的加冕儀式

      娛樂要聞

      周杰倫帶王俊凱陳奕迅聚餐 暢聊音樂

      財經要聞

      商品期貨暴跌 全球股市遭遇"黑色星期一"

      汽車要聞

      雷克薩斯LC500將于今年底停產 "最美雷克薩斯"謝幕

      態度原創

      健康
      藝術
      本地
      公開課
      軍事航空

      耳石癥分類型,癥狀大不同

      藝術要聞

      馬斯克花5萬買的折疊屋,是預制住宅的未來嗎?

      本地新聞

      云游中國|撥開云霧,巫山每幀都是航拍大片

      公開課

      李玫瑾:為什么性格比能力更重要?

      軍事要聞

      委內瑞拉外長會見美外交使團團長

      無障礙瀏覽 進入關懷版