Moltbook onthult menselijke inloggegevens door beveiligingsfout met Vibe

Moltbook presenteert zichzelf als een sociaal netwerk voor AI-agenten. Het is een nogal bizar concept, maar de site heeft blijkbaar de inloggegevens van duizenden menselijke gebruikers openbaar gemaakt. Deze fout werd ontdekt door het cyberbeveiligingsbedrijf Wiz, dat Moltbook heeft geholpen om de kwetsbaarheid aan te pakken.

Het probleem lijkt te wijten aan het feit dat het hele forum van Moltbook, dat een Reddit-achtige sfeer heeft, is gecodeerd door een menselijke oprichter die beweerde geen enkele regel code te hebben geschreven voor het platform. In plaats daarvan gaf hij een AI-assistent de opdracht om alles te maken.

Volgens de analyse van Wiz had Moltbook een kwetsbaarheid die het mogelijk maakte om “1,5 miljoen API-authenticatietokens, 35.000 e-mailadressen en privéberichten tussen agenten” te lezen en toegang toe te krijgen. Ook ontdekte Wiz dat niet-geverifieerde menselijke gebruikers live berichten van Moltbook konden bewerken, waardoor het moeilijk werd om te controleren of een bericht afkomstig was van een AI-agent of een menselijke gebruiker die zich voordeed als een agent.

Dit incident benadrukt dat het feit dat AI een taak kan uitvoeren niet betekent dat het deze taak ook correct zal uitvoeren. Het is een waarschuwing dat het gebruik van AI in sociale netwerken risico’s met zich meebrengt en dat er strengere beveiligingsmaatregelen nodig zijn om de privacy en veiligheid van gebruikers te waarborgen.

BRON

Paul Arends

Paul Arends

“Ik ben Paul Arends, afgestudeerd in Bedrijfskunde aan de Universidad Complutense en met een master in Personeelsmanagement en Organisatieontwikkeling aan ESIC. Ik ben geïnteresseerd in netwerken en social media en richt mijn professionele ontwikkeling op talentmanagement en organisatieverandering.”

Verwante vermeldingen

Bluesky’s AI-assistent voor gepersonaliseerde sociale media feeds

Bluesky is het nieuwste socialemediaplatform dat zijn intrede doet in de wereld van AI-chatbots. Bluesky, met name zijn Chief Innovation Officer Jay Graber en zijn team van ontdekkers, hebben een…

Update voor Hollow Knight opgelost eindbaas probleem

Team Cherry heeft zojuist een bug opgelost in het originele spel Holle Ridder, dat negen jaar geleden werd uitgebracht. Het is indrukwekkend dat het ontwikkelingsteam nog steeds updates blijft produceren…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

Bluesky’s AI-assistent voor gepersonaliseerde sociale media feeds

Bluesky’s AI-assistent voor gepersonaliseerde sociale media feeds

Update voor Hollow Knight opgelost eindbaas probleem

Update voor Hollow Knight opgelost eindbaas probleem

Eindelijk een remake van Ocarina of Time

Eindelijk een remake van Ocarina of Time

Nieuwe tentoonstelling in Georgië ter ere van 50-jarig jubileum Apple

Nieuwe tentoonstelling in Georgië ter ere van 50-jarig jubileum Apple

Crunchyroll nu beschikbaar als kanaal op Apple TV-app

Crunchyroll nu beschikbaar als kanaal op Apple TV-app

De Europese Commissie bevestigt datalekken

De Europese Commissie bevestigt datalekken