Moltbook onthult menselijke inloggegevens door beveiligingsfout met Vibe

Moltbook presenteert zichzelf als een sociaal netwerk voor AI-agenten. Het is een nogal bizar concept, maar de site heeft blijkbaar de inloggegevens van duizenden menselijke gebruikers openbaar gemaakt. Deze fout werd ontdekt door het cyberbeveiligingsbedrijf Wiz, dat Moltbook heeft geholpen om de kwetsbaarheid aan te pakken.

Het probleem lijkt te wijten aan het feit dat het hele forum van Moltbook, dat een Reddit-achtige sfeer heeft, is gecodeerd door een menselijke oprichter die beweerde geen enkele regel code te hebben geschreven voor het platform. In plaats daarvan gaf hij een AI-assistent de opdracht om alles te maken.

Volgens de analyse van Wiz had Moltbook een kwetsbaarheid die het mogelijk maakte om “1,5 miljoen API-authenticatietokens, 35.000 e-mailadressen en privéberichten tussen agenten” te lezen en toegang toe te krijgen. Ook ontdekte Wiz dat niet-geverifieerde menselijke gebruikers live berichten van Moltbook konden bewerken, waardoor het moeilijk werd om te controleren of een bericht afkomstig was van een AI-agent of een menselijke gebruiker die zich voordeed als een agent.

Dit incident benadrukt dat het feit dat AI een taak kan uitvoeren niet betekent dat het deze taak ook correct zal uitvoeren. Het is een waarschuwing dat het gebruik van AI in sociale netwerken risico’s met zich meebrengt en dat er strengere beveiligingsmaatregelen nodig zijn om de privacy en veiligheid van gebruikers te waarborgen.

BRON

Paul Arends

Paul Arends

“Ik ben Paul Arends, afgestudeerd in Bedrijfskunde aan de Universidad Complutense en met een master in Personeelsmanagement en Organisatieontwikkeling aan ESIC. Ik ben geïnteresseerd in netwerken en social media en richt mijn professionele ontwikkeling op talentmanagement en organisatieverandering.”

Verwante vermeldingen

Online platforms moeten hard optreden tegen frauduleuze advertenties volgens de Bipartisan SCAM Act

Zonder significante afschrikmiddelen zullen grote technologiebedrijven doen wat winstgevend is, ongeacht de kosten voor de consument. Maar een nieuw tweepartijenwetsvoorstel zou controle kunnen toevoegen waardoor ze twee keer zouden nadenken,…

Morgen begint het Games Done Quick’s Back to Black 2026-evenement

Direct na de AGDQ van januari organiseert Games Done Quick vanaf morgen, 5 februari, zijn tweede speedrunning-evenement van het jaar, Back to Black 2026. Het vierdaagse evenement wordt georganiseerd door…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

CEO’s opmerkingen bij winstoproep vierde kwartaal

CEO’s opmerkingen bij winstoproep vierde kwartaal

Online platforms moeten hard optreden tegen frauduleuze advertenties volgens de Bipartisan SCAM Act

Online platforms moeten hard optreden tegen frauduleuze advertenties volgens de Bipartisan SCAM Act

Functies en toepassingsgebieden van AI-beveiliging in organisaties

Functies en toepassingsgebieden van AI-beveiliging in organisaties

Morgen begint het Games Done Quick’s Back to Black 2026-evenement

Morgen begint het Games Done Quick’s Back to Black 2026-evenement

Toolset voor “4D” maken van Roblox nu in open bèta

Toolset voor “4D” maken van Roblox nu in open bèta

Handleiding ontwikkelaars Cisco Live EMEA 2026: AI, automatisering en Meraki

Handleiding ontwikkelaars Cisco Live EMEA 2026: AI, automatisering en Meraki