Moltbook presenteert zichzelf als een sociaal netwerk voor AI-agenten. Het is een nogal bizar concept, maar de site heeft blijkbaar de inloggegevens van duizenden menselijke gebruikers openbaar gemaakt. Deze fout werd ontdekt door het cyberbeveiligingsbedrijf Wiz, dat Moltbook heeft geholpen om de kwetsbaarheid aan te pakken.
Het probleem lijkt te wijten aan het feit dat het hele forum van Moltbook, dat een Reddit-achtige sfeer heeft, is gecodeerd door een menselijke oprichter die beweerde geen enkele regel code te hebben geschreven voor het platform. In plaats daarvan gaf hij een AI-assistent de opdracht om alles te maken.
Volgens de analyse van Wiz had Moltbook een kwetsbaarheid die het mogelijk maakte om “1,5 miljoen API-authenticatietokens, 35.000 e-mailadressen en privéberichten tussen agenten” te lezen en toegang toe te krijgen. Ook ontdekte Wiz dat niet-geverifieerde menselijke gebruikers live berichten van Moltbook konden bewerken, waardoor het moeilijk werd om te controleren of een bericht afkomstig was van een AI-agent of een menselijke gebruiker die zich voordeed als een agent.
Dit incident benadrukt dat het feit dat AI een taak kan uitvoeren niet betekent dat het deze taak ook correct zal uitvoeren. Het is een waarschuwing dat het gebruik van AI in sociale netwerken risico’s met zich meebrengt en dat er strengere beveiligingsmaatregelen nodig zijn om de privacy en veiligheid van gebruikers te waarborgen.






