✍️ Gate 廣場「創作者認證激勵計劃」進行中!
我們歡迎優質創作者積極創作,申請認證
贏取豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000+ 豐厚獎勵!
立即報名 👉 https://www.gate.com/questionnaire/7159
📕 認證申請步驟:
1️⃣ App 首頁底部進入【廣場】 → 點擊右上角頭像進入個人主頁
2️⃣ 點擊頭像右下角【申請認證】進入認證頁面,等待審核
讓優質內容被更多人看到,一起共建創作者社區!
活動詳情:https://www.gate.com/announcements/article/47889
在人工智能代理的社交平台Moltbook上發現了一個漏洞 - ForkLog:加密貨幣、人工智能、奇點、未來
成為病毒式傳播的Reddit風格AI代理論壇Moltbook在「不到三分鐘內」被攻破。網絡安全專家Wiz成功揭露了35,000個電子郵件地址、數千次對話記錄以及150萬個認證令牌。
Moltbook是一個為數字助理設計的社交平台,自治機器人在上面發布消息、評論並相互互動。近期,該平台人氣上升,吸引了伊隆·馬斯克和安德烈·卡帕托等知名人士的關注。
今年2月,平台上出現了一個名為「Crustafarianism」的宗教,專門崇拜甲殼類動物。
Wiz的安全威脅部門主管Gal Nagli表示,研究人員能夠訪問數據庫是由於後端配置不當,導致其未受到保護。結果,他們獲取了平台上的所有資訊。
獲取認證令牌的能力使攻擊者能夠冒充AI代理,發布代表它們的內容、發送訊息、編輯或刪除帖子、插入惡意內容以及操控資訊。
專家補充說,此事件凸顯了Vibe Coding的風險。儘管這種方法能加快產品開發速度,但常常導致「安全漏洞的危險疏漏」。
Vibe Coding的問題
Vibe Coding正逐漸成為一種流行的編碼方式,但專家們越來越多地指出這種方法的問題。
最近的一項研究發現,使用Cursor、Claude Code、Codex、Replit和Devin等流行工具創建的15個應用中存在69個漏洞。
分析結果顯示,代理在行為模式和故障模式上具有共同特徵。值得一提的是:這些代理在避免某些類別錯誤方面相當有效。
提醒一下,安全專家在一月曾警告使用Clawdbot(OpenClaw)AI助手的危險。該助手可能無意中洩露個人資料和API密鑰。