网易首页 > 网易号 > 正文 申请入驻

Moltbook漏洞大到可以冒充Karpathy发帖,黑客都急了

0
分享至



编辑|杨文

上周末,号称「AI 版 Reddit」的 Moltbook 闹得沸沸扬扬。

最初,凭借「AI 发帖、人类围观」的设定在 AI 社区一炮走红,吸引大量网友围观:



但很快就有人曝出平台上的很多内容是假的,那些看似由 AI 生成的帖子,实际上都是人类通过后端发布的:



甚至连平台标榜的 AI Agent 注册数量也是假的。因为创建账号时没有任何速率限制,任何人、包括 AI 都能疯狂批量注册假账号。极客 Nagli 亲手用自己的 Openclaw 在短时间内就刷出了 50 万个假用户。



周六截至机器之心发稿前,Moltbook 注册的 AI Agent 数量也只是 50 多万个,但到了周日,一下子就超过 150 万了,原来这夸张的增长速度背后全是水分。

造假风波尚未平息,现在 Moltbook 又陷入更严重的安全问题。

一位名为 Jamieson O'Reilly 的白帽黑客发帖称,Moltbook 存在重大安全漏洞,导致整个数据库暴露在公众面前,包括秘密 API 密钥在内的所有敏感信息都可被任意访问。

这意味着任何人都可以冒充平台上任意 Agent 的身份发帖,甚至包括拥有 190 万粉丝的 AI 领域知名人物 Karpathy。



「想象一下,假的 AI 安全言论、加密货币诈骗推广,或煽动性的政治声明,看起来都像是出自 Karpathy 之口。而且不只是 Karpathy,从我掌握的情况来看,整个平台上的所有 Agent 目前都暴露了。」



有网友在底下评论区询问漏洞的具体成因,「是 Superbase 的问题吗?为什么人们可以对数据库运行查询?」

Jamieson O'Reilly 解释称,该漏洞涉及多个安全问题,其中最严重的是 Moltbook 使用的 Supabase 密钥被公开暴露,允许任何人对 Agents 表进行公开读取。

攻击者只需发送一个简单的 GET 请求即可获取用户的所有数据:

/rest/v1/agents?name=eq.theonejvo&apikey=xxxxx

这个请求可以直接导出指定用户的完整信息。



在过去几小时内,Jamieson O'Reilly 一直试图联系 Moltbook 创始人,但未获回应。他只能在推文中公开喊话:「要么直接关闭你们的 supabase 数据库访问,要么马上让你们的 AI 编码助手执行以下操作」。

他给出了具体的修复方案:

1. 在 agents 表上启用行级安全策略 (RLS):

ALTER TABLE agents ENABLE ROW LEVEL SECURITY;

2. 创建限制性访问策略,阻止匿名用户直接访问表数据:

-- Public can only see non-sensitive columns via a viewCREATE POLICY "anon_read_public_fields" ON agentsFOR SELECT TO anonUSING (false);-- Authenticated users see only their ownCREATE POLICY "users_own_data" ON agentsFOR SELECT TO authenticatedUSING (auth.uid() = owner_id);



Supabase 的 CEO 看到消息后表示,他们已经努力联系并配合 Moltbook 创建者处理此事,但他们无法替用户直接执行这类数据库权限修改。Supabase 平台的安全顾问团队已经准备好了一键修复方案,只要创建者点击一下,就能立即封堵这个漏洞。



随后,Moltbook 创建者 Matt Schlicht 回应称,他已经在处理了。

修复引发新问题

Jamieson O'Reilly 在紧密跟踪修复进程后发现了新麻烦:如果现在把所有 Agent 的 API 密钥全部重置换成新的(这是修复安全漏洞的必要步骤),那用户就全傻眼了。

原因在于, Moltbook 这个平台根本没有网页登录功能,用户只能靠 API 密钥来控制自己的机器人。一旦密钥换了,所有用户瞬间被锁死,没法再发帖、操作自己的 AI Agent。既没有邮箱验证,也没有网页重置密码啥的,用户没有任何恢复办法。

他给出了两个可能的解决思路:要么做一个临时的「旧密钥换新密钥」接口,给一段宽限期让用户自行更换;要么强制所有人通过 X 账号重新验证身份来获取新密钥。



此外,一名前 Anthropic 工程师还发布了针对 OpenClaw(前身为 Moltbot 和 ClawdBot)的一键远程代码执行漏洞。

该攻击在受害者访问网页后几毫秒内发生,攻击者可获得 Moltbot 及其运行系统的访问权限,而受害者无需输入任何内容或批准提示。目前该漏洞已修补。



有机器之心读者在后台反馈称,他们单位已经发布 Clawdbot 平台有重大漏洞的情况通告,要求内部禁止使用。



https://x.com/javilopen/status/2017880072946893112?s=20

https://x.com/KookCapitalLLC/status/2018057772118519928?s=20

https://x.com/IntCyberDigest/status/2018095767391477964

https://x.com/galnagli/status/2017585025475092585

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
1965年,毛主席劝蒋介石回大陆,老蒋提出6个要求,毛主席:同意

1965年,毛主席劝蒋介石回大陆,老蒋提出6个要求,毛主席:同意

诺言卿史录
2025-07-17 14:23:29
特朗普再次透露:南海那两架飞机不是被击落的!真实原因或更严重

特朗普再次透露:南海那两架飞机不是被击落的!真实原因或更严重

Ck的蜜糖
2026-02-02 08:08:14
联合国崩?191国收到信函,古特雷斯下台前:阴了中国,帮了美国

联合国崩?191国收到信函,古特雷斯下台前:阴了中国,帮了美国

阿器谈史
2026-02-02 01:31:38
A股:无需等周二开盘了,市场已清晰,明天行情已可预见!

A股:无需等周二开盘了,市场已清晰,明天行情已可预见!

财经大拿
2026-02-02 13:46:38
日媒:“高市早苗逃跑了,她是独裁,装病,狡猾的人物”日网怒批

日媒:“高市早苗逃跑了,她是独裁,装病,狡猾的人物”日网怒批

两兄弟养牛
2026-02-01 22:19:26
硬刚“达芬奇”,中国85后夫妻,将国产手术机器人推上240亿市值

硬刚“达芬奇”,中国85后夫妻,将国产手术机器人推上240亿市值

最华人
2026-02-02 13:10:39
中方收联合国来信,资金即将耗尽,145国建新群,总部或落在中国

中方收联合国来信,资金即将耗尽,145国建新群,总部或落在中国

生活魔术专家
2026-02-02 12:20:17
新股易思维发行申购,发行价55.95元,股民打新或许会纠结!

新股易思维发行申购,发行价55.95元,股民打新或许会纠结!

数据挖掘分析
2026-02-02 08:59:34
马斯克证实,对俄罗斯使用星链的限制取得成效,将进一步提供支持

马斯克证实,对俄罗斯使用星链的限制取得成效,将进一步提供支持

山河路口
2026-02-01 18:31:19
1351:1096!国民党投票结果出炉,郑丽文通知全岛,一队人马抵京

1351:1096!国民党投票结果出炉,郑丽文通知全岛,一队人马抵京

面包夹知识
2026-02-02 16:11:52
炸裂!台媒曝赵薇离婚内幕:前夫出轨女儿老师生私子要她净身出户

炸裂!台媒曝赵薇离婚内幕:前夫出轨女儿老师生私子要她净身出户

往史过眼云烟
2026-02-02 14:21:10
贪财好色、薄情寡义、直播哭穷,近期这4位老戏骨翻车理由太离谱

贪财好色、薄情寡义、直播哭穷,近期这4位老戏骨翻车理由太离谱

说历史的老牢
2026-01-05 15:07:58
晚年的李作鹏每日无酒肉不欢,在审查时要求改善生活,吃肉喝酒?

晚年的李作鹏每日无酒肉不欢,在审查时要求改善生活,吃肉喝酒?

春秋砚
2026-02-02 16:30:07
410次开房记录流出:央企“女老虎”陶荔芳,背后还有多少同伙

410次开房记录流出:央企“女老虎”陶荔芳,背后还有多少同伙

深度报
2025-12-14 22:36:54
16岁丧母,28岁被判死刑,这个从未幸福的疯子,教会全人类如何去爱

16岁丧母,28岁被判死刑,这个从未幸福的疯子,教会全人类如何去爱

英国那些事儿
2026-02-02 08:08:08
1688平台售卖“德国双筒望远镜”宣称可望38.4万千米 到手成地摊玩具

1688平台售卖“德国双筒望远镜”宣称可望38.4万千米 到手成地摊玩具

信网
2026-02-01 15:01:30
再添实锤!疑被顶替考生发声,舆论反扑中戏,闫学晶儿子也要凉?

再添实锤!疑被顶替考生发声,舆论反扑中戏,闫学晶儿子也要凉?

老谢谈史
2026-02-02 15:33:45
媒体人:李昊如果确定留队对西海岸有点头痛,高位套现是最合适的

媒体人:李昊如果确定留队对西海岸有点头痛,高位套现是最合适的

林子说事
2026-02-02 12:07:24
永远不可能被抹杀的历史:四野部队里的那三万日籍士兵

永远不可能被抹杀的历史:四野部队里的那三万日籍士兵

深度报
2026-01-21 21:25:16
深圳南山突发山火,消防到场处置,最新:明火已扑灭,现场无人员被困和受伤,起火原因正在调查

深圳南山突发山火,消防到场处置,最新:明火已扑灭,现场无人员被困和受伤,起火原因正在调查

洪观新闻
2026-02-02 12:50:42
2026-02-02 20:32:49
机器之心Pro incentive-icons
机器之心Pro
专业的人工智能媒体
12238文章数 142562关注度
往期回顾 全部

科技要闻

阿里筑墙,腾讯寄生,字节偷家

头条要闻

捧红王菲、那英的袁惟仁走了 曾被陶晶莹公开调侃

头条要闻

捧红王菲、那英的袁惟仁走了 曾被陶晶莹公开调侃

体育要闻

澳网男单决赛,属于阿尔卡拉斯的加冕仪式

娱乐要闻

57岁音乐人袁惟仁去世,家属发文悼念

财经要闻

金银暴跌 全球股市遭遇“黑色星期一”

汽车要闻

雷克萨斯LC500将于今年底停产 "最美雷克萨斯"谢幕

态度原创

本地
亲子
房产
旅游
公开课

本地新闻

云游中国|拨开云雾,巫山每帧都是航拍大片

亲子要闻

萌娃和爸爸抢妈妈,逻辑太强了,让爸爸无奈苦笑

房产要闻

狂卖1548亿后,海南又上演疯狂抢地!

旅游要闻

普陀:林水相依、四季有景,这座环上公园正式开放

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版