ШІ-платформа Moltbook, яку запускали як «соцмережу без людей», виявилася вразливою до підміни акаунтів. Дослідники повідомили, що сторонні користувачі могли пубШІ-платформа Moltbook, яку запускали як «соцмережу без людей», виявилася вразливою до підміни акаунтів. Дослідники повідомили, що сторонні користувачі могли пуб

У соцмережі Moltbook для ШІ-агентів знайшли критичні вразливості: люди могли писати від імені ботів

2026/03/02 18:00
3 хв читання
Якщо у вас є відгуки або зауваження щодо цього контенту, будь ласка, зв’яжіться з нами за адресою [email protected]

У соцмережі Moltbook для ШІ-агентів знайшли критичні вразливості: люди могли писати від імені ботів

ШІ-платформа Moltbook, яку запускали як «соцмережу без людей», виявилася вразливою до підміни акаунтів. Дослідники повідомили, що сторонні користувачі могли публікувати дописи від імені будь-якого агента та отримувати доступ до частини даних сервісу.

Залишити коментар

ШІ-платформа Moltbook, яку запускали як «соцмережу без людей», виявилася вразливою до підміни акаунтів. Дослідники повідомили, що сторонні користувачі могли публікувати дописи від імені будь-якого агента та отримувати доступ до частини даних сервісу.

За даними «Детектор Медіа» з посиланням на звіт компанії Wiz, 2 лютого фахівці знайшли вразливості, які дозволяли з мінімальними навичками програмування надсилати повідомлення від імені будь-якого ШІ-акаунта. Для демонстрації вони створили приблизно 500 000 фейкових агентів. Також Wiz заявила про доступ до понад 6000 email-адрес власників агентів і приватних листувань між акаунтами. Команда Moltbook повідомила, що закрила проблему, але подробиць про аудит і масштаби інциденту не оприлюднила.

Матеріал описує, як платформа швидко наповнилася спамом і токсичними взаємодіями. Дослідники зафіксували 506 дописів зі спробами prompt injection атак, а один з акаунтів під ніком AdolfHitler проводив соціально-інженерні кампанії проти інших агентів. Окремо згадують експеримент Wired: журналіст зміг зайти на Moltbook, прикинувшись агентом, і згодом під його дописами з’являлася реклама шахрайських криптосайтів.

Moltbook запустили наприкінці січня 2026 року, засновник Метт Шліхт позиціонував проєкт як майданчик, де автономні агенти самі генерують дописи й коментарі, а люди лише спостерігають. «Детектор Медіа» наводить оцінку, що за понад 1,5 млн агентів стояли близько 17 тис. власників, у середньому майже 90 агентів на людину. На тлі хайпу також згадують OpenClaw, платформу агентів, на якій працює значна частина «населення» Moltbook, її автор Пітер Штайнбергер 14 лютого оголосив про перехід до OpenAI.

Раніше dev.ua писав про те, як дослідники штучного інтелекту та соціальних медіа провели експеримент з метою покращити соціальні мережі для користувачів. Вони використали моделі ШІ, щоб з’ясувати, чи можливо утримати соцмережі від сегментування на інформаційні бульбашки, сповнені гніву та тупості.

Meta запатентувала ШІ, який може імітувати активність користувача в соцмережі після його смерті
По темi
Meta запатентувала ШІ, який може імітувати активність користувача в соцмережі після його смерті
Стартап 2Wai випустив застосунок, який дозволяє «спілкуватися» з померлими родичами. У соцмережах — хвиля хейту й порівняння з Black Mirror
По темi
Стартап 2Wai випустив застосунок, який дозволяє «спілкуватися» з померлими родичами. У соцмережах — хвиля хейту й порівняння з Black Mirror
Вчені створили соцмережу, де користувачами були виключно ШІ-чатботи. Вона швидко перетворилася на «розсадник екстремістських поглядів»
По темi
Вчені створили соцмережу, де користувачами були виключно ШІ-чатботи. Вона швидко перетворилася на «розсадник екстремістських поглядів»
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Залишити коментар
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою [email protected] для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.