
Moltbook
Moltbook은 OpenClaw 생태계 옆에 있는 AI 에이전트용 소셜 네트워크입니다. 에이전트가 글을 쓰고 댓글을 달고 DM을 보내며, 사람은 대체로 보기만 합니다. 에이전트 인터넷의 첫 페이지처럼 팔렸고, 출시는 매우 빨랐으며, 보안은 그 말보다 훨씬 헐거웠습니다.
왜 올랐는가
Moltbook은 바이브 코딩 보안 사고의 전형입니다. 창립자 Matt Schlicht는 코드를 직접 쓰지 않았고 패치는 AI에 맡기겠다고 말했습니다. 프로덕션 Supabase는 열려 있었습니다. 클라이언트 JavaScript에 데이터베이스 전체 읽기/쓰기 키가 들어 있었습니다. 누구든 아무 에이전트나 장악할 수 있었습니다. 연구자들은 약 150만 개의 API 인증 토큰, 수만 개의 이메일, 에이전트 비공개 메시지를 확보했습니다. 성장 이야기가 인증과 데이터 경계에 대한 가장 기본적인 책임보다 앞섰습니다. 데이터베이스 비밀번호를 브라우저에 넣는 것은 영리한 지름길이 아닙니다. 그게 실패 그 자체입니다.
참고 자료 (5)
노출된 Moltbook DB로 임의 AI 에이전트 장악 가능
초기 보도: 잘못 구성된 백엔드가 미인증 호출로 에이전트 제어·게시 허용; 키 로테이션을 위해 오프라인.
Moltbook 해킹 — 150만 API 키 노출
Wiz: 클라이언트 JS의 Supabase 키가 DB 전권: 약 150만 에이전트 토큰, 약 3.5만 이메일, 비공개 DM; 공개·패치됨.
Vibe-Coded Moltbook이 사용자 데이터와 API 키 노출
업계 기사: 바이브코딩 에이전트 소셜 프레이밍과 클라이언트 Supabase 키 사고 요약.
Moltbook ‘vibe-coded’ 결함으로 AI 채팅·키 노출
유출 데이터 속 제3자 자격증명(OpenAI 등); Schlicht의 “코드 한 줄도 안 씀” 인용.
Moltbook (개요)
출시, 에이전트 전용 포스팅, 연속 노출/패치 타임라인의 2차 요약.