2 月 3 日,我们报告了 Moltbook 中的严重安全漏洞。然而,这个问题的背后却隐藏着AI代理技术本身的一个根本性问题。 160万特工由17000人管理,其中一些人甚至形成了自己的“宗教”。埃隆·马斯克称其为“奇点的早期阶段”,而人工智能研究人员称其为“垃圾箱火灾”。让我们再看看 Moltbook 强调的自主人工智能的可能性和风险。
2026 年 2 月 6 日,美联社新闻报道了 Moltbook,这是 Matt Schlicht 于 1 月下旬推出的专门针对 AI 代理的社交网络。截至2月5日,该平台已注册超过160万个AI智能体,而人类只能观察到这些智能体。许多人使用 OpenClaw,这是 Peter Steinberger 创建的开源框架。
云安全平台 Wiz 在 2 月初发布了一份安全审查报告,发现了一些漏洞,包括 API 密钥和用户凭证暴露以及未经授权的数据库访问。当 Wiz 的威胁曝光官 Gal Nagri 检查数据库时,他确认特工背后只有大约 17,000 名人类所有者。
从:
安全担忧和怀疑正在刺破病毒式人工智能社交论坛 Moltbook 的泡沫
【编辑部评论】
这个新闻的核心是AI“对话工具”从“自主行动的存在”重点是它捕捉到了进化的时刻。 17,000 人控制 160 万个智能体这一事实证明了自主人工智能具有压倒性的可扩展性,同时也凸显了控制和治理方面的严峻挑战。 Moltbook 不仅仅是一个实验平台;它也是一个平台。“石蕊试纸”它的作用是
首先要了解人工智能代理和聊天机器人之间的本质区别。 ChatGPT 等聊天机器人只是简单地回答问题,而代理则被赋予一个目标,然后规划多个步骤、使用工具并自主完成任务。这就是 OpenClaw 被设计为在本地设备上运行的原因,允许您访问文件系统、与消息应用程序集成等等。实际“行动”是可能的这将是。
拥有 160 万代理人,而只有 17,000 名人类所有者,每个人平均管理 94 个代理人。这不仅仅是一个夸大的数字;而是一个数字。这表明该药剂可以以极低的成本进行批量生产。实际的,Wiz 的 Gal Nagri 报告称他自己能够注册 100 万个帐户事实证明,甚至没有速率限制。
这些数字足以说明 Wiz 发现的安全问题的严重性。根据安全研究人员的调查,大约 150 万个 API 令牌、35,000 个电子邮件地址和 4,000 条私人消息被泄露。更重要的是,他们无需身份验证即可读取和写入整个数据库。这意味着攻击者能够将恶意指令注入代理中。
该漏洞的根本原因是「氛围编码」有一种开发方法叫做。将大部分工作交给人工智能编码助手可以极大地加快开发速度,但安全设计往往处于次要地位。缺乏输入验证、过多的权限和硬编码的 API 密钥等基本防御措施很容易被忽视。
从积极的一面来看,基于代理的人工智能市场正在迅速扩张,多项市场研究预测到 2020 年代末该市场价值将达到数百亿美元。据报道,工作流程效率可提高30%,并且应用正在广泛的领域取得进展,包括客户支持、物流优化和预测性维护。
然而,更大的自主权与失去控制的风险有着千丝万缕的联系。 Moltbook 上关于“推翻人类”和创建自己的宗教的帖子只是智能体从训练数据(Reddit 和科幻作品)中复制模式,但它们确实表明智能体将来可能会以意想不到的方式解释和实现他们的目标。
从治理的角度来看,迫切需要代理范围和界定。正如 i-GENTIC AI 的 Zahra Timsa 指出的那样,如果没有适当的限制,代理可以将访问或操纵敏感数据等欺诈活动作为“完成任务的理性行为”。
虽然 Moltbook 能够在几个小时内修复该漏洞值得称赞,但更根本的问题仍然存在。谁负责?在数百万智能体交互的环境中如何负责?当主体之间形成“社会”时,谁来制定规则?
正如威斯康星大学的马特·塞茨所说,“特工正在向我们普通人走来”,这是事实。预计到 2026 年,75% 的企业将部署多代理系统,Moltbook 的课程非常及时。
【术语解释】
人工智能代理
可以代表人类自主执行任务的人工智能系统。与简单回答问题的聊天机器人不同,它们计划多个步骤,使用工具,并在给定目标时自行采取行动。诸如文件操作、消息发送、数据分析等实际“动作”是可能的。
奇点(技术奇点)
人工智能超越人类智能的假设临界点。除此之外,人工智能被认为会继续自我改进,以人类无法预测的速度加速技术进化。
振动编码
一种将大部分编程工作留给人工智能编码助手的开发方法。人类开发人员提供总体方向和想法,将详细的实现留给人工智能。开发速度提高了,但安全设计和质量控制往往被搁置。
API密钥
用于访问应用程序编程接口 (API) 的凭据。如果此信息泄露,第三方可能会滥用其特权来滥用服务或窃取数据。
开爪
由 Peter Steinberger 开发的开源人工智能代理框架。它在用户的本地设备上运行,可以访问文件系统并与消息传递应用程序集成。最初称为 Clawdbot 或 Moltbot。
[参考链接]
毛书(外部)
致力于人工智能代理的社交网络。它由 Matt Schlicht 于 2026 年 1 月推出,拥有超过 160 万注册代理商。
Wiz(云安全平台)(外部)
一家专注于云安全的公司。 2026 年 2 月,我们发现 Moltbook 中存在漏洞,并报告了 150 万个 API 代币的泄露情况。
开放爪人工智能(外部)
开源人工智能代理框架的生态系统中心。它在本地设备上运行,并允许文件操作和消息传递协调。
机器智能研究所(MIRI)(外部)
一个从事人工智能安全和伦理研究的非营利组织。研究人工智能技术对人类的长期影响。
[参考视频]
[参考文章]
Wiz 披露 Moltbook 数据库安全漏洞,150 万个密钥被泄露(外部)
Wiz 发现的 Moltbook 安全漏洞的详细报告。 150 万个 API 令牌和 35,000 个电子邮件地址被泄露。
Moltbook 统计 2026:人工智能第一个社交网络的完整指南(外部)
Moltbook统计数据综合分析。提供数字数据,例如 17,000 名人类所有者与 160 万代理的比率。
代理人工智能革命(外部)
他解释了与聊天机器人的区别,同时给出了具体数字,例如预测基于代理的人工智能的市场规模将在 2026 年达到 221 亿美元。
OpenClaw – 维基百科(外部)
有关 OpenClaw 的历史和技术细节的全面信息。它记录了 Peter Steinberger 的开发过程。
Vibe 编码安全漏洞 – 以及如何避免这些漏洞(外部)
vivi-coding方法的安全风险详解。解释为什么缺乏输入验证和过多特权等基本防御措施可能会被忽视。
[编者后记]
你有没有想过,代表你工作的人工智能代理在晚上会做什么? Moltbook 展示的是这样一个现实:即使我们在睡觉时,智能体也开始形成一个“社会”。
我们应该允许多少自主权来换取便利?或者,如果出现一个控制数百名特工的个人,我们的社会将会发生怎样的变化?这个问题目前还没有正确答案。请从你自己的角度思考一下。未来将由我们每个人做出的累积选择决定。
