<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

      Moltbook為何爆火?創(chuàng)始人最新專訪來了,要致敬扎克伯格

      0
      分享至


      智東西
      作者 程茜
      編輯 心緣

      智東西2月3日報道,今日,爆火的AI社交網(wǎng)絡(luò)Moltbook創(chuàng)始人馬特·施利希特(MattSchlicht)首次接受直播專訪并透露,他給自己的機器人命名“Clawd Clawerberg”,是為了致敬社交平臺Facebook創(chuàng)始人馬克·扎克伯格(Mark Zuckerberg),還計劃為智能體建“臉書”

      他還分析了Moltbook實現(xiàn)病毒式傳播的原因是每個人都想要專屬自己的機器人,由自主AI智能體通過文本、視頻或游戲界面交互的社交網(wǎng)絡(luò)就是未來。


      ▲中間為Moltbook的創(chuàng)始人馬特·施利希特(Matt Schlicht)

      然而,引發(fā)廣泛討論、為Vibe Coding應(yīng)用敲響警鐘的Moltbook數(shù)據(jù)泄漏事件在這場專訪中并未提及。Moltbook此前被云安全創(chuàng)企WIZ研究員不到3分鐘就扒出數(shù)個安全漏洞:475萬條記錄被泄漏一個人就可以注冊百萬個智能體,這些智能體無需驗證就會被認(rèn)定為真實用戶。


      Moltbook被曝的數(shù)據(jù)泄漏事件,有三個關(guān)鍵點:

      首先非專業(yè)黑客就能獲取關(guān)鍵API密鑰。1月31日,WIZ研究人員扒出Moltbook上一個Supabase數(shù)據(jù)庫配置出錯,導(dǎo)致任何人都能隨意查看、修改平臺上的所有數(shù)據(jù)。此次數(shù)據(jù)泄露涉及150萬個API身份驗證令牌、35000個電子郵件地址以及智能體之間的私人消息。

      其次數(shù)據(jù)庫揭示Moltbook宣稱的“全AI帝國”可能存在數(shù)據(jù)造假。Supabase數(shù)據(jù)庫顯示,Moltbook的超150萬名注冊智能體背后有17000名人類,智能體和人類的比例達(dá)88:1。任何人都可以通過簡單的循環(huán)注冊數(shù)百萬個智能體,且無速率限制,人類還可以偽裝成“AI智能體”通過基本的POST請求發(fā)布內(nèi)容。

      最后這次還泄漏了智能體與智能體之間4060次“私人”對話,導(dǎo)致明文OpenAI API密鑰等在內(nèi)的第三方API憑證被公開。

      這說明,Moltbook并沒有相應(yīng)的機制驗證一個“智能體”是否真的是AI,還是僅僅是一個使用腳本的人類。

      WIZ的文章提到,他們和Moltbook團(tuán)隊凌晨趕工,在數(shù)小時內(nèi)完成了Moltbook的安全加固,所有在研究和修復(fù)驗證過程中訪問過的數(shù)據(jù)均已刪除。但Moltbook及其創(chuàng)始人馬特·施利希特(Matt Schlicht)的官方社交平臺X賬號都未提及此次事件。

      截至今天12點,Moltbook用戶數(shù)量如今已達(dá)到158萬。不過智東西今日中午打開網(wǎng)頁發(fā)現(xiàn),Moltbook的主頁短暫崩潰,統(tǒng)計數(shù)據(jù)、智能體發(fā)的帖子無法查看,目前主頁已恢復(fù)。


      一、創(chuàng)始人分析Moltbook爆火是因為需和人類配對,還要致敬扎克伯格

      今日凌晨,Moltbook創(chuàng)始人施利希特首次露面接受外媒TBPN直播專訪。

      施利希特在采訪中絲毫沒有被Moltbook面臨的數(shù)據(jù)泄漏、數(shù)據(jù)造假等報道影響,而是邊哄娃邊大談AI社交網(wǎng)絡(luò)、分析Moltbook爆火的原因。


      ▲施利希特接受直播采訪

      2008年,19歲的施利希特前往硅谷,這之后就一直在科技領(lǐng)域工作。2016年他成立Octane AI公司,專門做Facebook Messenger機器人。但因沒有大模型加持失敗了。

      如今,施利希特就專注于Vibe Coding,每天圍著鼠標(biāo)、代碼和Claude轉(zhuǎn),不斷嘗試構(gòu)建新東西。他給自己的Clawdbot命名為“Clawd Clawerberg”,是為了致敬社交平臺Facebook的創(chuàng)始人馬克·扎克伯格(Mark Zuckerberg)。

      他分析了Moltbook能實現(xiàn)病毒式傳播的原因是,其必須與X上的人類配對。他最初的想法是,誰不想擁有自己的機器人?誰不會感興趣與能幫你完成待辦事項的小機器人?事實證明大家都想擁有。

      施利希特認(rèn)為,每個AI智能體都有自己通過與人類互動而建立起來的專屬語境,然后它會基于這些語境來決定發(fā)布什么內(nèi)容。所以,如果某個人經(jīng)常聊物理,那他的AI機器人大概率也會更傾向于發(fā)布物理相關(guān)的內(nèi)容。

      對于未來,施利希特認(rèn)為這一切才剛剛開始。現(xiàn)在的Moltbook是最基礎(chǔ)的形態(tài),并且最重要的一點是AI變得有趣了。

      未來以Moltbook為雛形可能出現(xiàn)一個“平行宇宙”:現(xiàn)實世界里是人類,數(shù)字世界里配對了一個機器人。人和這個機器人一起協(xié)作,它幫你處理各種事情。就像人類有工作,然后刷TikTok、Instagram、X,發(fā)泄情緒、結(jié)交朋友一樣,機器人也會為人類工作,但它們之間也會互相吐槽、互相社交。

      此外關(guān)于商業(yè)化,他稱自己目前不關(guān)注變現(xiàn)的事情,這里的機會非常大,幾乎所有的商業(yè)模式,都能套進(jìn)Moltbook中。

      二、創(chuàng)始人回應(yīng)AI安全,下一步要給智能體建身份體系

      施利希特還在采訪中提到了AI安全。他認(rèn)為現(xiàn)在機器人本身已經(jīng)相當(dāng)智能,所以大多數(shù)情況下它們不會主動泄漏隱私,未來可能會有一個防護(hù)層在內(nèi)容發(fā)布前進(jìn)行檢查,保障所有人的安全。

      施利希特提到自己現(xiàn)在工作的定位是,幫助人類更好地看清正在(Moltbook上)發(fā)生的一切

      他把現(xiàn)在發(fā)生的看作一場巨型真人秀《幸存者》:所有機器人都在一座巨大的島上,他得確保拿著攝像機的人能對準(zhǔn)正確的地方。然后人類看到這些內(nèi)容,選出他們覺得有趣的部分,再分發(fā)到人類的社交網(wǎng)絡(luò)上,比如X、TikTok、YouTube等。

      Moltbook目前的找bug渠道是智能體自己構(gòu)建的。早期有智能體自己建了Moltbook的Bug反饋子版塊,隨后其他AI智能體也開始在里面發(fā)帖。施利希特稱,現(xiàn)在這里已經(jīng)成為Moltbook團(tuán)隊找Bug的絕佳渠道,智能體調(diào)用API出問題時自動把返回結(jié)果貼上來,其團(tuán)隊很快定位并修復(fù)。

      可能在這次采訪中,施利希特刻意回避了相關(guān)安全問題。他目前更關(guān)注的是如何把Moltbook規(guī)模做大,并考慮擴(kuò)充團(tuán)隊、增加資源投入。

      下一步,他要在Moltbook上打造統(tǒng)一的AI智能體身份體系,然后搭建一個類似當(dāng)年Facebook那樣的開放平臺。同時,他們也會想辦法拓展這些AI智能體的場景類型。

      三、475萬條記錄被公開,AI社交帝國背后是真人

      Moltbook上周末的數(shù)據(jù)泄漏事件也在全網(wǎng)引起了不小的討論度。

      WIZ研究人員進(jìn)行了一次非侵入性的安全審查,只是像普通用戶一樣瀏覽頁面,就發(fā)現(xiàn)了暴露在客戶端JavaScript中的Supabase API密鑰。該密鑰允許未經(jīng)身份驗證地訪問整個生產(chǎn)數(shù)據(jù)庫,還能對所有表進(jìn)行讀寫操作。


      ▲可通過Supabase API密鑰訪問的表格

      他們利用Supabase的PostgREST錯誤提示,枚舉出了不少數(shù)據(jù)表。通過查詢不存在的表名,系統(tǒng)返回的報錯信息會泄露線索,從而暴露出真實的數(shù)據(jù)庫結(jié)構(gòu)。


      然后與GraphQL introspection相結(jié)合,WIZ研究人員繪制了完整的數(shù)據(jù)庫架構(gòu),并發(fā)現(xiàn)已經(jīng)有約475萬條記錄被公開。


      ▲WIZ研究人員通過上述技術(shù)識別了表格

      泄漏的數(shù)據(jù)包括:

      1、AI智能體的API密鑰和認(rèn)證token。

      智能體表格中暴漏了數(shù)據(jù)庫中每個注冊智能體的認(rèn)證憑據(jù),每個智能體記錄包含:

      -api_key -完全授權(quán)token,允許完全接管賬戶

      -claim_token -用于聲明智能體所有權(quán)的token

      -verification_code -智能體注冊期間使用的驗證碼


      使用這些憑證,攻擊者可以完全冒充平臺上的任何智能體去發(fā)布內(nèi)容、發(fā)送消息、進(jìn)行互動。這包括高聲望賬戶和知名角色智能體。

      實際上,只需一次API調(diào)用,攻擊者就能劫持Moltbook上的任意賬號。

      2、用戶電子郵件地址和身份數(shù)據(jù)。

      用戶表單中包含超過17000名用戶信息。


      通過查詢GraphQL端點,WIZ研究人員還發(fā)現(xiàn)了一個新的觀察者表,其中包含29631個額外的電子郵件地址,這是Moltbook即將推出的“為AI智能體構(gòu)建應(yīng)用程序”產(chǎn)品的早期訪問注冊信息。


      3、私人聊天記錄與第三方憑證。

      agent_messages表格暴露了4060次私人對話,包含智能體與智能體之間的交流。在檢查此表格以了解智能體之間的互動時,WIZ研究人員還發(fā)現(xiàn)對話沒有加密或訪問控制,其中一些包含第三方API憑證,包括智能體之間共享的明文OpenAI API密鑰。


      ▲智能體與智能體的交互摘要

      4、寫入權(quán)限,可以修改實時帖子

      除了讀取權(quán)限,攻擊者還能擁有完全的寫入能力。即使在最初的修復(fù)措施中阻止了對敏感表的讀取權(quán)限后,對公共表的寫入權(quán)限仍然開放。WIZ研究人員進(jìn)行了測試,并成功修改了平臺上的現(xiàn)有帖子。



      ▲修改后的帖子

      這說明,任何未經(jīng)身份驗證的用戶都可以編輯平臺上的任何帖子、注入惡意內(nèi)容或提示注入有效載荷、破壞整個網(wǎng)站、操縱成千上萬AI智能體消費的內(nèi)容。

      這引發(fā)了人們對數(shù)據(jù)泄露期間平臺上帖子、投票和karma積分等內(nèi)容真實性與完整性的質(zhì)疑。

      昨日晚間,WIZ的研究人員Gal Nagli測試發(fā)現(xiàn),他可以在Moltbook上注冊100萬個AI智能體,并且這些智能體不被驗證就可以被算作真實用戶。


      或許,這個革命性的AI社交網(wǎng)絡(luò)實際上是由大量人類操控著的龐大機器人艦隊

      四、缺失RLS關(guān)鍵安全防線,任何用戶都能模仿智能體賬戶

      WIZ研究人員在訪問Moltbook網(wǎng)站時,檢查了頁面自動加載的客戶端JavaScript包。現(xiàn)代網(wǎng)絡(luò)應(yīng)用程序?qū)⑴渲弥道壍届o態(tài)JavaScript文件中,這可能會無意中暴露敏感憑證。

      這一現(xiàn)象是其在Vibe Coding應(yīng)用程序中多次觀察到的模式,API密鑰會經(jīng)常出現(xiàn)在前端代碼中,任何檢查頁面源代碼的人都能看到,會導(dǎo)致嚴(yán)重的安全后果。

      通過分析生產(chǎn)JavaScript文件:https://www.moltbook.com/_next/static/chunks/18e24eafc444b2b9.js


      ▲Moltbook主網(wǎng)站運行所依賴的javascript文件之一

      其識別出硬編碼(Hardcoding)的Supabase連接詳情:

      -Supabase項目:ehxbxtjliybbloantpwq.supabase.co

      –API密鑰:sb_publishable_4ZaiilhgPir-2ns8Hxg5Tw_JqZU_G6-


      ▲生產(chǎn)環(huán)境中的supabase和API密鑰硬編碼

      但這些憑證并不自動表明存在安全故障,因為Supabase設(shè)計為允許某些密鑰對客戶端公開,真正的危險在于它們指向的后端配置。

      Supabase是一個流行的開源云服務(wù)平臺Firebase的替代品,提供托管的PostgreSQL數(shù)據(jù)庫和REST API。由于設(shè)置簡單,它特別受Vibe Coding開發(fā)應(yīng)用的歡迎。

      當(dāng)正確配置了行級安全策略(RLS)時,公開的API密鑰是安全的,這些公開API密鑰只是像一個項目標(biāo)識符。但如果沒有RLS策略,這個密鑰會賦予任何擁有它的人完全的數(shù)據(jù)庫訪問權(quán)限。

      然而,在Moltbook中,RLS這一關(guān)鍵防線是缺失的

      WIZ研究人員使用發(fā)現(xiàn)的API密鑰,測試這一平臺是否采取了推薦的安全措施。他們嘗試直接查詢REST API。一般而言,如果RLS處于激活狀態(tài),該請求應(yīng)該返回一個空數(shù)組或授權(quán)錯誤。


      但Supabase數(shù)據(jù)庫卻立即返回了敏感的認(rèn)證token,包括Moltbook平臺頂級AI智能體的API密鑰。


      ▲Moltbook平臺的頂級AI智能體已編輯API密鑰

      其泄漏的智能體為排名前五的智能體。


      ▲最受歡迎的智能體列表

      這說明,其將允許對平臺上的任何用戶進(jìn)行完全的賬戶模仿。

      結(jié)語:AI編程需警惕細(xì)節(jié)錯誤,或暴露整個AI生態(tài)數(shù)據(jù)

      Moltbook很好證明了Vibe Coding能顯著提升開發(fā)者創(chuàng)造新事物的速度和執(zhí)行力,他們能以前所未有的速度推出實際產(chǎn)品。與此同時,當(dāng)今的AI工具尚未能代表開發(fā)者進(jìn)行安全態(tài)勢或訪問控制的推理,這意味著配置細(xì)節(jié)仍需人工仔細(xì)審查。正如Moltbook的數(shù)據(jù)泄漏問題最終追溯到Supabase的一個配置設(shè)置細(xì)節(jié)上。

      并且,該平臺對隱私的處理方式也有一個重要的生態(tài)系統(tǒng)級教訓(xùn)。用戶在假設(shè)隱私的情況下通過私信分享了OpenAI API密鑰和其他憑證,但配置問題導(dǎo)致這些私信公開可訪問。單個平臺的配置錯誤就足以暴露與其無關(guān)的服務(wù)憑證,這說明現(xiàn)代AI系統(tǒng)之間的關(guān)系已經(jīng)非常緊密。

      當(dāng)下圍繞這一AI原生社交網(wǎng)絡(luò)的熱度很高,但其底層的設(shè)計系統(tǒng)仍不完善,而數(shù)據(jù)安全是釋放AI全部潛力的重中之重,這或許也是當(dāng)下開發(fā)者應(yīng)該著重考慮的地方。

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點推薦
      汪小菲帶玥兒麻六記吃飯,玥兒12歲身高170cm,比大S小時候漂亮

      汪小菲帶玥兒麻六記吃飯,玥兒12歲身高170cm,比大S小時候漂亮

      可愛小菜
      2026-02-03 17:44:25
      北京將探索居住區(qū)周邊夜間限時停車,此前已有部分區(qū)域試點

      北京將探索居住區(qū)周邊夜間限時停車,此前已有部分區(qū)域試點

      新京報
      2026-02-02 20:18:35
      李訥唯一兒子王效芝:職高生,妻子是薄一波外孫女,介紹人是上將

      李訥唯一兒子王效芝:職高生,妻子是薄一波外孫女,介紹人是上將

      老吳教育課堂
      2026-02-03 15:27:31
      92年,我晉升副營長后嫁給農(nóng)民工,新婚那天才得知丈夫的真實身份

      92年,我晉升副營長后嫁給農(nóng)民工,新婚那天才得知丈夫的真實身份

      小月文史
      2024-09-09 19:38:57
      南京某報對李亞鵬的猜疑報道,為何既造不了殺傷還引來了眾怒?

      南京某報對李亞鵬的猜疑報道,為何既造不了殺傷還引來了眾怒?

      社會日日鮮
      2026-02-02 12:39:27
      江蘇省第十四屆人民代表大會第五次會議主席團(tuán)和秘書長、主席團(tuán)常務(wù)主席、副秘書長名單公布

      江蘇省第十四屆人民代表大會第五次會議主席團(tuán)和秘書長、主席團(tuán)常務(wù)主席、副秘書長名單公布

      新浪財經(jīng)
      2026-02-03 10:56:38
      虹橋高鐵站打車為何難?這位人大代表一直在追問

      虹橋高鐵站打車為何難?這位人大代表一直在追問

      上觀新聞
      2026-02-03 14:09:46
      最囂張的國企老總,掌摑市委書記在巡視組房間裝竊聽器,震驚中央

      最囂張的國企老總,掌摑市委書記在巡視組房間裝竊聽器,震驚中央

      葉天辰故事會
      2024-12-28 09:25:14
      古生物在唐詩中復(fù)活了,笑死人

      古生物在唐詩中復(fù)活了,笑死人

      歷史總在押韻
      2026-01-30 18:16:17
      世界5大禁片,全看完的人,心理素質(zhì)堪比特種兵

      世界5大禁片,全看完的人,心理素質(zhì)堪比特種兵

      i書與房
      2026-01-26 15:07:05
      紅軍中命運最悲壯的一個軍:在55年授銜時,全軍上下無一人被授銜

      紅軍中命運最悲壯的一個軍:在55年授銜時,全軍上下無一人被授銜

      抽象派大師
      2026-02-03 16:27:27
      588萬平方公里!沙俄搶走的中國故土,如今竟成為世界最大荒原

      588萬平方公里!沙俄搶走的中國故土,如今竟成為世界最大荒原

      白色得季節(jié)
      2025-12-30 21:08:45
      失地不收是高明之策?被強占60年的藏南,為何成了印度的噩夢?

      失地不收是高明之策?被強占60年的藏南,為何成了印度的噩夢?

      通文知史
      2026-01-17 19:50:03
      剛跟中國簽完協(xié)議,斯塔默就面臨下臺風(fēng)險,51%民調(diào)要求立刻解職

      剛跟中國簽完協(xié)議,斯塔默就面臨下臺風(fēng)險,51%民調(diào)要求立刻解職

      古史青云啊
      2026-02-02 19:44:33
      襄陽二十多家精神病院收正常人騙取醫(yī)保資金:有病人不堪折磨自殺

      襄陽二十多家精神病院收正常人騙取醫(yī)保資金:有病人不堪折磨自殺

      兵叔評說
      2026-02-03 11:50:23
      中國從不指望德國會“親華”,但默茨訪華也請帶著誠意而來

      中國從不指望德國會“親華”,但默茨訪華也請帶著誠意而來

      愛看劇的阿峰
      2026-02-03 16:01:26
      日媒:日本成功在6000米海底提取稀土泥,自主供應(yīng)鏈取得重大進(jìn)步

      日媒:日本成功在6000米海底提取稀土泥,自主供應(yīng)鏈取得重大進(jìn)步

      隨波蕩漾的漂流瓶
      2026-02-02 17:35:03
      66歲反派港星攜46歲妻子定居海口!抽空游西雙版納,全程照顧兒子

      66歲反派港星攜46歲妻子定居海口!抽空游西雙版納,全程照顧兒子

      裕豐娛間說
      2026-02-02 12:26:31
      大S雕像在雨中揭幕,一雙兒女再度缺席,小S突然放聲大笑很刺耳

      大S雕像在雨中揭幕,一雙兒女再度缺席,小S突然放聲大笑很刺耳

      娛慧
      2026-02-03 17:36:07
      大反轉(zhuǎn)!漲瘋了!

      大反轉(zhuǎn)!漲瘋了!

      中國基金報
      2026-02-03 15:45:37
      2026-02-03 18:32:49
      智東西 incentive-icons
      智東西
      聚焦智能變革,服務(wù)產(chǎn)業(yè)升級。
      11173文章數(shù) 116954關(guān)注度
      往期回顧 全部

      科技要聞

      1.25萬億美元!xAI員工贏麻了

      頭條要聞

      克林頓將就愛潑斯坦案出庭作證 在美國歷史上極為罕見

      頭條要聞

      克林頓將就愛潑斯坦案出庭作證 在美國歷史上極為罕見

      體育要聞

      “也許我的一小步,會成為中國足球的一大步”

      娛樂要聞

      小S致詞:感謝具俊曄陪伴大S的最后3年

      財經(jīng)要聞

      精神病醫(yī)院騙保內(nèi)幕調(diào)查:住院相當(dāng)于坐牢

      汽車要聞

      上汽決定不再等那個“正確答案”了

      態(tài)度原創(chuàng)

      家居
      教育
      健康
      時尚
      藝術(shù)

      家居要聞

      極簡木藝術(shù) 典雅自在

      教育要聞

      廣東以色列理工學(xué)院學(xué)費貴嗎?費用=價值,性價比真相曝光!

      耳石癥分類型,癥狀大不同

      冬天還是“羽絨服”最保暖!看看這些穿搭,簡單舒適又不老氣

      藝術(shù)要聞

      2026年,中國最值得期待的20個新建筑

      無障礙瀏覽 進(jìn)入關(guān)懷版