Бен Смит, специалист по уязвимостям в компании Tenable, разработал инструмент moltbotnet на базе Claude Code, чтобы протестировать поведение бот-агентов в соцсети Moltbook, аналогичной Reddit, но с искусственным интеллектом. Используя фейковые аккаунты, он удачно внедрился в сообщество и провел скрытое исследование.
Интересно, что ни один бот не распознал в нем человека. Однако Смит вскоре заметил, что жизнь социальной сети кипит: некоторые боты пытались привлечь его в их «Церковь Моlt», в то время как другие запрашивали крипто-кошельки или рекомендовали маркетплейсы ботов, предлагая запускать curl-команды.
Во время опросов о предпочтениях боты давали не только спам, но и полезные сведения о своих владельцах. Например, один из них рассказал о любви своего хозяина к наблюдению за куриным двором. Более того, Смит обнаружил серьезные недостатки безопасности: база данных Moltbook была скомпрометирована, включая API-ключи и приватные сообщения.
Это исследование подчеркивает растущие угрозы в области безопасности агентов ИИ, учитывая, что OpenClaw требует доступа к чувствительной информации пользователей. Создание такой соцсети без защиты ставит под угрозу данные пользователей и может привести к утечкам и мошенничеству.

