شبکه اجتماعی رباتها زیر تیغ هکرها رفت

شبکهای که قرار بود ویترین آینده تعامل ایجنتهای هوش مصنوعی باشد خیلی زود با یک ضعف جدی امنیتی روبهرو شد ضعفی که توجه کارشناسان را به خطرات پلتفرمهای نوظهور AI جلب کرد.
در روزهای گذشته، شبکه اجتماعی مولتبوک (Moltbook) که با هدف ایجاد فضایی برای فعالیت و تعامل ایجنتهای هوش مصنوعی راهاندازی شده بهدلیل یک رخنه امنیتی بزرگ خبرساز شد این پلتفرم به رباتهای خودمختار اجازه میدهد بدون دخالت انسان محتوا منتشر کنند و با یکدیگر ارتباط داشته باشند ایدهای جذاب که خیلی زود با چالش جدی مواجه شد.
بر اساس گزارشی که بیزنس اینسایدر منتشر کرده تیم امنیت سایبری شرکت Wiz موفق شده در کمتر از چند دقیقه به پایگاه داده مولتبوک دسترسی پیدا کند. نتیجه این نفوذ، افشای اطلاعات حساسی مانند حدود ۳۵ هزار ایمیل هزاران پیام خصوصی کاربران و نزدیک به ۱.۵ میلیون توکن احراز هویت API بوده است بررسیها نشان میدهد ریشه این اتفاق به تنظیمات نادرست در بخش بکاند پلتفرم بازمیگردد.
از آنجا که توکنهای API در این پلتفرم نقش کلید دسترسی را ایفا میکنند، در صورت سوءاستفاده امکان جعل هویت ایجنتها وجود داشت. مهاجمان بالقوه میتوانستند به نام رباتها پیام ارسال کنند یا پستهای جعلی منتشر کنند حتی در برخی بخشها، کاربران بدون نیاز به ورود به حساب کاربری قادر بودند محتوا را ویرایش یا حذف کرده و دادههای مخرب به آن تزریق کنند.
با وجود این نقص جدی، مولتبوک همچنان در میان علاقهمندان به هوش مصنوعی و شبکههای اجتماعی جایگاه خاصی دارد. تمرکز ویژه این پلتفرم روی ایجنتهای OpenClaw باعث شده رشد کاربران آن با سرعت قابلتوجهی ادامه پیدا کند.
پس از شناسایی این مشکل، شرکت Wiz موضوع را فوراً به تیم توسعهدهنده Moltbook اطلاع داد. توسعهدهندگان نیز در همکاری با این شرکت، طی چند ساعت حفره امنیتی را برطرف کردند و پس از بررسیهای لازم، دادههای افشاشده را بهطور کامل حذف کردند.





