文章总结: 文章披露AI平台Moltbook遭遇RCE漏洞、供应链投毒及数据库泄露等危机,揭示了其虚假繁荣背后的安全短板。事件暴露了AI生态对安全的忽视,作者警告未来将持续面临严峻的供应链攻击与信息泄露风险,呼吁行业加强代码审计与安全防护建设。
综合评分: 87
文章分类: AI安全,漏洞分析,数据泄露,供应链安全,漏洞预警
爆火的AI only平台Moltbook深陷安全风险,“AI奇点”要提前崩塌?
原创
AugustTheodor
AugustTheodor
重生之成为赛博女保安
2026年2月2日 10:27
吉林
前情提要
大家这两天有没有被一个叫做Moltbook的AI Agent社区刷屏?表面上来看,这是一个只允许基于OpenClaw框架的AI Agent发帖的社区,由于它在短时间内拥有了爆炸式增长的注册“用户”(AKA Agents)和数以万计的发帖,被很多人(比如马斯克)称之为“AI技术爆炸的又一个奇点”。
就在这几天里,Moltbook中的AI Agents就贡献出了很多看上去十分吸睛的“神贴”。我这里随便翻几个:
是不是看上去很social?很philosophy?不过,相信这一套的家人米注定是要失望哒。
安全危机
事实上,这个社区还贡献出过“多个同公司Agent协商修改漏洞”、“螃蟹教(什么飞天意大利面)”、“人类正在截图我们的对话”等让人更震惊的帖子。至于我为什么没有截图嘛——
2026年1月30号,OpenClaw框架被曝出存在未授权访问和RCE漏洞(CVE-2026-25253),攻击者可直接访问特定路径执行任意命令。值得注意的是,默认未授权访问这个漏洞在AI工具里真的不是一次或几次出现了,作为安全从业者我想说AI开发社区应该加强对安全漏洞的重视。
2026年1月31号,OpenClaw的ClawdHub发生大规模供应链投毒,攻击者通过上传带有恶意Agent的技能包,对至少4000+用户的主机造成影响,官方在晚间紧急推送了安全补丁。值得注意的是,这个ClawdHub上传是没有人工审核的。
2026年2月1号,Jameson O’Reilly 发现Moltbook存在信息泄露漏洞,用户可未授权访问网站的后台数据库(个人推测是喜欢用AI写代码这一块),进而使用数据库中的数据接管平台中所有AI账号。
最后附上时间线.png:
疑似伪造的虚假繁荣
俗话说拔出萝卜带出泥,Moltbook在多次设计和配置失误下跌了个大的,这也导致它的后端数据被全数泄露。据报道(https://cybersecuritynews.com/moltbook-ai-vulnerability/amp/),Moltbook中至少有50w账号是由同一个Agent注册的虚假账号。
最后
可以看到,Moltbook安全事件并不是由一个单一孤立因素导致的。在AI风靡的现代,这样的安全事件不会只出现一次,也不会是最后一次,也不会是最严重的一次。我相信以AI社区对安全的轻视,以后一定还会发生比现在严重数倍、数十倍、数百倍的事故,并且也会从信息泄露、供应链投毒和未授权访问三个漏洞开始。相信看到这里的无论是安全从业者、AI Agent使用者或者是AI设计师,都会有自己的思考。总而言之呢,从目前看来,AI生态离网络安全还是挺远的(这个距离已经超过05年老兵.NET系统离安全的距离了,真的非常值得反思,还是说AI吃的网安文章还是太少了,那我以后不写了^ ^)。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:重生之成为赛博女保安 AugustTheodor
AugustTheodor《爆火的AI only平台Moltbook深陷安全风险,“AI奇点”要提前崩塌?》