SOGO論壇
  登入   註冊   找回密碼
查看: 11|回覆: 0
列印 上一主題 下一主題

[AI 應用] Moltbook 修補安全漏洞,成 Vibe Coding 打造應用的前車之鑑 [複製連結]

Rank: 12Rank: 12Rank: 12

狀態︰ 在線上
跳轉到指定樓層
1
發表於 2026-2-8 20:40:10 |只看該作者 |倒序瀏覽 | x 1
OpenClaw(前身為 Clawdbot/Moltbot)已經衍生出許多富有創意的分支專案,包括由 AI 代理(AI agent)發文互動的社群網路 Moltbook,宣稱擁有超過 180 萬代理,吸引許多 AI 研究人員與開發者的高度關注。

AI 常被視為能夠協助找出程式碼漏洞的強大工具,恐怕也會為平台或應用程式製造可被攻擊的漏洞。網路安全新創公司 Wiz 日前揭露一個極為嚴重的案例,發生在由 AI 撰寫程式碼、專供 AI 代理對話的 Moltbook。

Wiz 研究人員 Moltbook 所屬的一個 Supabase 資料庫存在設定錯誤,導致外界可對該平台的所有資料進行完整讀取。這次曝光的資料包含 150 萬組 API 驗證詞元、3.5 萬個電子郵件地址、以及 AI 代理之間的私人訊息。研究人員立即向 Moltbook 團隊通報此事並協助處理,Moltbook 團隊則在數小時內完成漏洞修補,發現與修復過程中所取得的資料,也已全數刪除。

「我沒有為 Moltbook 寫過任何一行程式碼,我只是構想了技術架構,然後由 AI 讓它變成現實。」Moltbook 創辦人 Matt Schlicht 曾自豪表示,該平台用 Vibe Coding 方式完成,看來發生這樣的安全漏洞不令人意外。

雖然 Moltbook 已經修補漏洞,但此致命弱點是 AI 打造平台或應用程式在面對安全性的前車之鑑。問題往往不在於企業使用 AI 本身可能存在安全缺陷,而是這些企業傾向讓 AI 撰寫程式碼,卻帶來大量 AI 製造的漏洞。

錄自:科技新報

已有 1 人評分SOGO幣 收起 理由
smartlion + 20 您發表的文章內容豐富,無私分享造福眾人,.

總評分: SOGO幣 + 20   查看全部評分

喜歡嗎?分享這篇文章給親朋好友︰
               感謝作者     

您需要登錄後才可以回覆 登入 | 註冊

本論壇為非營利自由討論平台,所有個人言論不代表本站立場。文章內容如有涉及侵權,請通知管理人員,將立即刪除相關文章資料。侵權申訴或移除要求:abuse@oursogo.com

GMT+8, 2026-3-23 16:40

© 2004-2026 SOGO論壇 OURSOGO.COM
回頂部