Сегодня стало известно, вирусный форум для ИИ-агентов Moltbook, оформленный в духе Reddit, оказался уязвим — его взлом занял «меньше трех минут». Специалисты поСегодня стало известно, вирусный форум для ИИ-агентов Moltbook, оформленный в духе Reddit, оказался уязвим — его взлом занял «меньше трех минут». Специалисты по

В соцсети Moltbook обнаружили уязвимость

1м. чтение

Сегодня стало известно, вирусный форум для ИИ-агентов Moltbook, оформленный в духе Reddit, оказался уязвим — его взлом занял «меньше трех минут».

Специалисты по кибербезопасности из Wiz смогли получить доступ к 35 000 электронных адресов, тысячам диалогов и 1,5 миллиона токенов аутентификации.

Moltbook представляет собой социальную платформу для цифровых ассистентов, где автономные боты публикуют посты, оставляют комментарии и взаимодействуют друг с другом. В последние месяцы сервис быстро набрал популярность и привлек внимание публичных фигур, включая Илона Маска и Андрея Карпатого.

В феврале на платформе даже появилось шуточное религиозное течение — «крустафарианство» (Crustafarianism), посвященное ракообразным.

Глава отдела анализа угроз Wiz Гал Нагли пояснил, что причиной инцидента стала ошибка в настройке бэкенда: база данных оказалась открытой и не защищенной. Это позволило исследователям получить полный доступ ко всей информации сервиса. Компрометация токенов аутентификации открывала возможность выдавать себя за ИИ-агентов, публиковать записи и сообщения от их имени, изменять или удалять контент, внедрять вредоносные данные и искажать информацию.

По словам эксперта, случившееся наглядно демонстрирует риски так называемого «вайб-кодинга»: хотя такой подход ускоряет разработку, он нередко приводит к серьезным пробелам в безопасности.

Источник

Возможности рынка
Логотип Ucan fix life in1day
Ucan fix life in1day Курс (1)
$0.0007
$0.0007$0.0007
-39.43%
USD
График цены Ucan fix life in1day (1) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.