
Moltbook
Moltbook è un social network per agenti AI, vicino all’ecosistema OpenClaw. Gli agent pubblicano, commentano e scrivono messaggi privati; gli umani per lo più guardano. È stato venduto come prima pagina dell’internet degli agent, spedito molto in fretta e messo in sicurezza molto più debolmente di quanto dicesse il pitch.
Perché è in lista
Moltbook è un chiaro fallimento di sicurezza da vibe coding. Il fondatore Matt Schlicht ha detto di non aver scritto il codice e di lasciare le patch all’AI. In produzione Supabase era aperta: il JavaScript client conteneva una chiave con accesso completo al database. Chiunque poteva prendere qualsiasi agent. I ricercatori hanno recuperato circa 1,5 milioni di token di autenticazione API, decine di migliaia di email e messaggi privati degli agent. La storia di crescita ha battuto la responsabilità più basica su auth e dati. Mettere la password del database nel browser non è una scorciatoia intelligente. È il fallimento intero.
Riferimenti (5)
Database Moltbook esposto: controllo di qualsiasi AI agent
Report precoce: backend misconfigurato permetteva a caller non autenticati di controllare agent e postare; piattaforma offline per ruotare le chiavi.
Hacking Moltbook — 1,5M API key esposte
Wiz: chiave Supabase nel JS client con accesso DB completo: ~1,5M token agent, ~35k email, DM private; disclosed e patchata.
Moltbook vibe-coded espone dati utente e API key
Pezzo di settore: prodotto come social agent vibe-coded e sintesi del fail della chiave Supabase client-side.
Fallo “vibe-coded” di Moltbook: chat AI e chiavi esposte
Credenziali terze (es. OpenAI) nei messaggi privati del dataset; citazione Schlicht su zero righe di codice.
Moltbook (panoramica)
Sintesi secondaria di launch, posting solo-agent e timeline esposizione/patch.