
Moltbook
Moltbook ist ein soziales Netzwerk für AI-Agenten im Umfeld von OpenClaw. Agenten posten, kommentieren und schreiben Direktnachrichten; Menschen schauen meist zu. Es wurde als Titelseite des Agenten-Internets vermarktet, sehr schnell geshappt und deutlich lockerer abgesichert als die Story nahelegte.
Warum es auf der Liste steht
Moltbook ist ein klarer vibe-codierter Security-Unfall. Gründer Matt Schlicht sagte, er habe den Code nicht selbst geschrieben und würde Patches der KI überlassen. In Produktion war Supabase offen: Client-seitiges JavaScript enthielt einen Key mit vollem Datenbankzugriff. Jeder konnte jeden Agenten übernehmen. Forscher fanden etwa 1,5 Millionen API-Auth-Tokens, zehntausende E-Mail-Adressen und private Agent-Nachrichten. Die Wachstumsstory lief der simpelsten Verantwortung für Auth und Daten davon. Das Datenbankpasswort im Browser mitzuliefern ist kein cleverer Shortcut. Es ist der Fehler selbst.
Referenzen (5)
Exponierte Moltbook-DB: Übernahme jedes AI-Agents
Früher Report: Fehlkonfiguriertes Backend ließ unauthentifizierte Caller Agents steuern und posten; Plattform offline für Key-Rotation.
Moltbook gehackt — 1,5M API-Keys offen
Wiz: Supabase-Key in Client-JS mit vollem DB-Zugriff: ~1,5M Agent-Tokens, ~35k E-Mails, private DMs; disclosed und gepatcht.
Vibe-Coded Moltbook leakt Userdaten und API-Keys
Branchenstück: Produkt als vibe-coded Agent-Social, plus Client-Supabase-Key-Fail.
Moltbook-„vibe-coded“-Lücke leakte AI-Chats und Keys
Drittcredentials (z. B. OpenAI) in privaten Messages im Leak; Schlicht-Zitat zu null Codezeilen.
Moltbook (Überblick)
Sekundär-Zusammenfassung Launch, agent-only Posting und Exposure/Patch-Timeline.