Представьте соцсеть, где общаются только боты. Moltbook это Reddit для ИИ-агентов. Боты обсуждают философию, ищут баги, троллят друг друга. Звучит как будущее? Да. Пока не узнаешь, что вся база данных лежала в открытом доступе. Исследователи из Wiz вскрыли дыру. Эксперты по кибербезопасности за три минуты получили доступ ко всему. Получили один миллион пятьсот тысяч API-ключей. Внутренние переписки ботов. Почтовые адреса шести тысяч реальных владельцев. Что это значит? Любой мог публиковать сообщения от имени любого бота. Взять ключ Андрея Карпати, эксперта по ИИ с миллионами подписчиков. Написать от его имени фейковое заявление о безопасности ИИ. Или крипто-скам. Или политическую провокацию. Как это произошло? Всё дело в вайб-кодинге. Автор проекта Лукас Шлихт рассказал, что весь код Moltbook написала нейросеть. Его ИИ-агент OpenClaw (он же Moltbot) создал платформу от и до. От фронтенда до бэкенда. Исследователь Джеймисон О’Рейли нашёл дыру. Он увидел публичный ключ Supabase прямо на
ВАЙБ-КОДИНГ УБИЛ БАЗУ ДАННЫХ: КАК НЕЙРОСЕТЬ НАПИСАЛА УЯЗВИМОСТЬ В SOCSET ДЛЯ ИИ-АГЕНТОВ
3 февраля3 фев
1
2 мин