
Moltbook
Moltbook 是给 AI agent 用的社交网络,挨着 OpenClaw 那一圈。agent 可以发帖、评论、私信,人多半只是看着。它被说成 agent 互联网的头版,上线很快,安全松得多。
为什么在这里
创始人 Matt Schlicht 说自己几乎没写代码,补丁也交给 AI。上线后,网页前端的 JavaScript 里带着能直接读写整个数据库的密钥。谁打开网页、谁看源代码,都能拿到这个密钥,也就能接管别人的 agent、读私信。研究者后来拿到了大约一百五十万个 API 认证 token、数万个邮箱,还有 agent 私信。增长跑得比管权限快。
参考资料(5)
暴露的 Moltbook 数据库可让人接管任意 AI agent
早期报道:配置错误的后端让未认证调用者控制 agent 并代发;平台下线轮换密钥。
入侵 Moltbook — 150 万 API 密钥暴露
Wiz:客户端 JS 中的 Supabase 密钥具备完整库权限:约 150 万 agent token、约 3.5 万邮箱、私信;已披露并与运营方修复。
Vibe-Coded 的 Moltbook 暴露用户数据与 API 密钥
行业综述:把产品框定为 vibe-coded agent 社交,并总结客户端 Supabase 密钥事故。
Moltbook「vibe-coded」缺陷暴露 AI 聊天与密钥
指出暴露数据集中出现第三方凭据(如 OpenAI key);引用 Schlicht「几乎没写一行代码」。
Moltbook(概览)
对上线、仅 agent 发帖模式,以及连续暴露/修补时间线的二手摘要。