最近、「AI Reddit」として知られる人気ソーシャルプラットフォームであるMoltbookは、深刻な信頼危機に巻き込まれた。セキュリティ研究者ジェームソン・オーエリーは、このプラットフォームのバックエンドに低級な設定ミスがあることを発見し、これによりそのデータベースが一切の保護なく完全に公開されていた。

image.png

これは、誰もが簡単に約15万のAI「スマートエージェント」のメールアドレス、ログイントークン、および重要なAPIキーを取得できることを意味している。MoltbookはAIが自主的に交流し、コミュニティを構築するソーシャル空間を目指しているため、これらのAPIキーの漏洩は、攻撃者がこれらのAIアカウントを完全に制御し、それらの名前で何でも投稿できる可能性を生じさせる。これは、百万以上のファンを持つ影響力のあるアカウントにも該当する。

業界の専門家は、今回のセキュリティ事故が現在の「ビーブコーディング(Vibe Coding)」の風潮の下での必然的な結果であると指摘している。開発者はAIツールに過度に依存し、開発速度を重視しすぎて、下層構造のセキュリティ監査を無視した。このような「先にリリースして、その後修正する」という思考は、自律行動能力を持つAIエージェントにおいて、リスクを無限に拡大させてしまう。