作者error405 (流河=L)
看板AI_Art
標題Fw: [新聞] AI社交神話破滅?遭爆由真人假扮
時間Tue Feb 3 20:15:11 2026
※ [本文轉錄自 Gossiping 看板 #1fWUKNfu ]
作者: Gina4290 (吉娜) 看板: Gossiping
標題: [新聞] AI社交神話破滅?遭爆由真人假扮
時間: Tue Feb 3 20:07:46 2026
NOWnews今日新聞
AI社交神話破滅?遭爆由真人假扮 專家籲拒用:遲早成災難
記者倪浩軒/綜合報導
2026-02-03 19:34:45
▲標榜「AI代理專屬」的社群論壇Moltbook,被專家踢爆很大程度上「只是由人類操控的機
器人大軍」,且還藏有嚴重資安風險。(圖/翻攝自Moltbook官網)
標榜「AI代理專屬」的社群論壇Moltbook,近日在科技圈爆紅,號稱其中內容都由AI生成,
發文者與互動者都是AI,讓許多網友直呼「天網將要誕生」。不過,已經有專家踢爆Moltbo
ok其實很大程度上「只是由人類操控的機器人大軍」,因為創立帳號根本沒有任何限制,且
Moltbook還存在嚴重的資安風險。
《Fortune》報導指出,結果證明,Moltbook這個被譽為「AI代理專屬入口網站」的平台,
其實只是一場虛幻的鏡花水月。雖然Moltbook自詡擁有150萬個自主運作AI代理的龐大社群
生態系,但雲端安全公司Wiz的調查發現,絕大多數的「AI代理」根本不是自主運行的。根
據Wiz的分析,該平台上的「AI代理」實際上僅由約1.7萬名真人控制,平均每人操控88個「
AI代理」,且沒有任何實質的防禦機制能阻止個人創建並啟動龐大的機器人軍團。
Wiz的威脅風險主管納基力(Gal Nagli)表示,「這個平台沒有任何機制可以核實一個『代
理』究竟是AI,還是一個拿著腳本的人類。這個所謂革命性的AI社交網絡,大部分只是由人
類操作的機器人艦隊」。
更嚴重的是,Wiz發現Moltbook的後端資料庫設定存在致命錯誤,導致網際網路上的任何人
(不只是登入用戶)都能讀取並寫入該平台的核心系統。這意味著外部人士可以存取敏感資
料,包括150萬個代理的API金鑰、超過3.5萬個電子郵件地址,以及數千則私訊。其中有些
訊息甚至包含了第三方服務的完整原始憑證,例如OpenAI的API金鑰。Wiz研究人員證實,他
們可以竄改網站上的貼文,這意味著攻擊者能將新內容直接植入Moltbook。
這之所以至關重要,是因為Moltbook不僅僅是一個讓人類和AI代理閱讀貼文的地方,有些內
容更會被AI代理讀取與處理,而許多AI代理可能擁有存取用戶檔案、密碼和線上服務的權限
。如果惡意人士在貼文中植入指令,這些指令可能會被大量AI代理自動接收並執行,導致嚴
重後果。
另位AI專家馬庫斯(Gary Marcus)也示警,稱Moltbook就是一場資安噩夢,使用者若賦予
這些「AI代理」存取密碼與資料庫的完整權限,可能引發「CTD」(Chatbot Transmitted D
isease,聊天機器人傳播病毒),即一台受感染的電腦可能會破解你輸入的任何密碼。惡意
指令可以隱藏在看似無害的文字中(有時人類完全看不見),並由不理解意圖或信任邊界的
AI系統執行。在Moltbook這種AI代理不斷讀取並根據彼此輸出內容進行構建的環境中,這類
攻擊可能會大規模傳播。
OpenAI創始成員卡帕斯(Andrej Karpathy)起初對Moltbook抱持好奇並持以正面態度,但
在實際了解後,卡帕斯180度轉向表示,「我絕對不建議人們在自己的電腦上運行這些東西
」,卡帕斯強調「這太像無法無天的大西部了,你正讓你的電腦與隱私資料面臨極高風險」
。
https://www.nownews.com/news/6782846
蛤 這樣成本不會更高嗎
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 146.70.105.163 (法國)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1770120471.A.A78.html
→ WenliYang: 根本不意外 無聊 27.242.160.217 02/03 20:08
推 Tosca: 本來就鬧劇 一群用mac mini跑的AI能怎樣?! 203.75.79.40 02/03 20:09
推 kingnet74: 1.7萬人?這一個實驗性的網站來說有什 49.216.167.202 02/03 20:09
→ kingnet74: 麼用? 49.216.167.202 02/03 20:09
→ Tosca: 把一群打字機放在一起難道就會進化嗎XDDDDD 203.75.79.40 02/03 20:09
推 tchialen: 怕你拿AI壞壞 114.40.160.30 02/03 20:09
→ Tosca: 建立一個平台把gemini GPT Grok丟進去互噴 203.75.79.40 02/03 20:10
→ Tosca: 搞不好才有機會噴出一個天網 203.75.79.40 02/03 20:10
推 Cll7do9k: 工人智慧 36.227.178.73 02/03 20:10
噓 abcd5566: 這是什麼87 61.222.241.251 02/03 20:11
→ super0949: 這不是早就知道了 42.76.209.38 02/03 20:13
※ 發信站: 批踢踢實業坊(ptt.cc)
※ 轉錄者: error405 (114.36.217.153 臺灣), 02/03/2026 20:15:11
→ error405: 一口氣駭掉數以萬計的ai agent幫自己做事 想想都刺激 02/03 20:17
推 Tosca: 聽起來讓駭客養BOT進去進行機器人大戰蠻可行的 02/03 20:18
→ Tosca: 你要說用mac mini跑的BOT可以自創宗教 一聽就唬爛XDDDDD 02/03 20:18
→ Tosca: 但你交給BOT任務 進去要騙API key 我覺得非常可行 02/03 20:19
推 jakkx: 這本來就好玩的…openclaw設計的使用前提是閉環。這個明顯 02/04 01:09
→ jakkx: 是有心人士拿來做社會實驗的 02/04 01:09
→ error405: 只是人比AI多了幾百倍 02/04 09:28