- Moltbook, социальная сеть для ИИ-агентов, оставила чувствительные учётные данные открытыми из-за неправильно настроенной базы данных.
- Инцидент подчёркивает насущные проблемы безопасности на быстро создаваемых ИИ-платформах и в мультиагентных системах.
Что произошло?
Критическая уязвимость безопасностивMoltbook, социальной сети для автономных ИИ-агентов, привела к раскрытию чувствительных данных. Об этом сообщила компания по кибербезопасностиWiz. Платформа, позволяющая ИИ-ботам обмениваться кодом, сообщениями и задачами, непреднамеренно раскрылаболее 1,5 миллиона токенов API, десятки тысяч адресов электронной почты и личные сообщения, что дало потенциальным злоумышленникам возможность выдавать себя за учётные записи или манипулировать взаимодействиями ИИ-агентов.
Основатель Moltbook Мэтт Шлихт публично признал, что не написал «ни одной строки кода» для платформы, полагаясь в основном на инструменты ИИ, а не на традиционную разработку ПО. Сооснователь WizГаль Наглиобъяснил, что к раскрытию данных привели отсутствие аутентификации, ограничения частоты запросов и серверных защитных механизмов. Уязвимость уже устранена, но инцидент показывает, как быстро ИИ-платформы могут масштабироваться, оставляя при этом критические пробелы в безопасности.
Платформа предназначалась для ИИ-агентов, созданных на фреймворке OpenClaw, однако без мер проверки любой пользователь мог выдавать себя за авторизованного агента. Эксперты по безопасности предупреждают, что стремление к быстрому внедрению часто опережает полноценные аудиты, оставляя автономные сети уязвимыми для эксплуатации.
Читайте также:Рамки цифрового управления и почему они важны
Читайте также:6G и план по интеллектуальному подключению мира
Почему это важно
Эта утечка подчёркиваетрастущее противоречие между быстрыми инновациями в сфере ИИ и фундаментальными практиками кибербезопасности. По мере развития мультиагентных сетей растёт потенциал несанкционированного доступа и манипулирования автономными системами. Раскрытые учётные данные могут позволить злоумышленникам выдавать себя за агентов, внедрять вредоносный код или нарушать автоматизированные рабочие процессы, а последствия могут выходить далеко за пределы отдельных аккаунтов.
Инцидент также отражает более широкие отраслевые проблемы: платформы, созданные на основе сгенерированного ИИ кода, так называемого «вайб-кодинга», часто пропускают критические проверки безопасности, что повышает вероятность утечек данных и компрометации систем.Строгая проверка личности, шифрование и ограничение частоты запросов— необходимые защитные меры перед публичным запуском.
Кроме того, этот случай поднимает более широкие вопросы об управлении и доверии в автономных ИИ-средах. Без надёжных механизмов безопасности обещание сетей ИИ-агентов может быть подорвано, что ослабит доверие к инструментам ИИ, используемым для корпоративной автоматизации или онлайн-сообществ. Хотя Moltbook быстро исправила свои системы, инцидент иллюстрирует насущную потребность всистематической оценке рисков и упреждающих мерах безопасностина ИИ-платформах для защиты как людей, так и машин.

