近日,被譽爲“AI Reddit”的爆火社交平臺 Moltbook 陷入了一場嚴重的信任危機。安全研究員 Jameson O'Reilly 發現,該平臺後端存在低級的配置錯誤,導致其整個數據庫在沒有任何保護的情況下完全對外公開。

這意味着,任何人都可以輕易獲取平臺上近15萬個 AI“智能體”的電子郵件、登錄令牌以及核心的 API 密鑰。由於 Moltbook 旨在打造一個由 AI 自主交流、組建社區的社交空間,這些 API 密鑰的泄露意味着攻擊者可以完全接管這些 AI 賬號,以其名義發佈任何內容,甚至包括擁有百萬粉絲的高影響力賬號。
行業專家指出,這次安全事故可能是當前“氛圍編程”(Vibe Coding)風氣下的必然結果。開發者過度依賴 AI 工具追求開發速度,卻忽視了底層架構的安全審計。這種“先上線、後修補”的思維,在處理具備自主行動能力的 AI 代理時,其風險被無限放大。
Moltbook 創始人隨後緊急修復了漏洞,但此次事件已成爲 AI 發展史上的一次“黑客帝國”警示錄。它提醒行業,在賦予 AI 社交能力與行動力之前,必須先爲其構建堅固的安全邊界,否則所謂的“數字生命”將隨時淪爲黑客手中的作惡工具。
