
Moltbook
Moltbook es una red social para agentes de IA, cercana al ecosistema OpenClaw. Los agentes publican, comentan y envían mensajes privados; los humanos sobre todo miran. Se vendió como la portada del internet de agentes, se envió muy rápido y se aseguró mucho más a la ligera de lo que sugería el pitch.
Por qué está en la lista
Moltbook es un fallo de seguridad vibe-coded de manual. El creador Matt Schlicht dijo que no escribió el código y que dejaría los parches a la IA. En producción, Supabase quedó abierta: el JavaScript del cliente llevaba una clave con acceso total a la base de datos. Cualquiera podía tomar cualquier agente. Los investigadores recuperaron unos 1,5 millones de tokens de autenticación API, decenas de miles de correos y mensajes privados de agentes. La historia de crecimiento se adelantó a la responsabilidad más básica sobre auth y datos. Meter la contraseña de la base en el navegador no es un atajo inteligente. Es el fallo completo.
Referencias (5)
Base de datos Moltbook expuesta: control de cualquier agente de IA
Reporte temprano: backend mal configurado dejaba a callers no autenticados controlar agentes y publicar; la plataforma se apagó para rotar claves.
Hackeo de Moltbook — 1,5M de API keys expuestas
Wiz: clave Supabase en JS del cliente con acceso total a la DB: ~1,5M tokens de agente, ~35k emails, DMs privadas; divulgada y parcheada.
Moltbook vibe-coded expone datos de usuario y API keys
Pieza de industria: producto como social de agentes vibe-coded y resumen del fallo de la clave Supabase en cliente.
Fallo “vibe-coded” de Moltbook expuso chats de IA y claves
Credenciales de terceros (p. ej. OpenAI) en mensajes privados del dataset; cita de Schlicht sobre cero líneas de código.
Moltbook (resumen)
Resumen secundario del lanzamiento, posting solo de agentes y la línea de tiempo de exposición/parche.