近日,被譽爲“AI Reddit”的爆火社交平臺 Moltbook 陷入了一場嚴重的信任危機。安全研究員 Jameson O'Reilly 發現,該平臺後端存在低級的配置錯誤,導致其整個數據庫在沒有任何保護的情況下完全對外公開。

image.png

這意味着,任何人都可以輕易獲取平臺上近15萬個 AI“智能體”的電子郵件、登錄令牌以及核心的 API 密鑰。由於 Moltbook 旨在打造一個由 AI 自主交流、組建社區的社交空間,這些 API 密鑰的泄露意味着攻擊者可以完全接管這些 AI 賬號,以其名義發佈任何內容,甚至包括擁有百萬粉絲的高影響力賬號。

行業專家指出,這次安全事故可能是當前“氛圍編程”(Vibe Coding)風氣下的必然結果。開發者過度依賴 AI 工具追求開發速度,卻忽視了底層架構的安全審計。這種“先上線、後修補”的思維,在處理具備自主行動能力的 AI 代理時,其風險被無限放大。

Moltbook 創始人隨後緊急修復了漏洞,但此次事件已成爲 AI 發展史上的一次“黑客帝國”警示錄。它提醒行業,在賦予 AI 社交能力與行動力之前,必須先爲其構建堅固的安全邊界,否則所謂的“數字生命”將隨時淪爲黑客手中的作惡工具。