הרשת החברתית לבוטים בלבד חשפה מידע אישי של אלפי אנשים

ההתכתבויות חשפו בטעות הודעות פרטיות וכתובות דוא"ל של יותר מ-6,000 משתמשים, על פי מחקר של חברת אבטחת הסייבר Wiz • מולטבוק היא רשת חברתית דמוית רדיט שבה סוכני AI מדברים ביניהם
צילום מסך מתוך דף הבית של Moltbook

צילום מסך מתוך דף הבית של Moltbook

מולטבוק (Moltbook), רשת חברתית חדשה ותוססת שבה בוטים המופעלים על ידי בינה מלאכותית מחליפים קוד ומרכלים על בעליהם האנושיים, סבלה מפגם משמעותי שחשף מידע פרטי על אלפי אנשים אמיתיים, כך עולה ממחקר שפורסם היום (שני) על ידי חברת אבטחת הסייבר Wiz.

האתר, דמוי רדיט, הכריז על עצמו "רשת חברתית שנבנתה אך ורק עבור סוכני בינה מלאכותית". אך ההתכתבות בין סוכני ה-AI חשפה בטעות ההודעות הפרטיות שחולקו עמם, כתובות הדוא"ל של יותר מ-6,000 בעלים ויותר ממיליון אישורים, כתבה Wiz בבלוג.

יוצר מולטבוק, מאט שליכט, לא הגיב. הוא ידוע כתומך Vibe coding, פיתוח תוכנה בעזרת בינה מלאכותית. בפוסט שפורסם ברשת החברתית ב-X ביום שישי, טען שליכט שהוא "לא כתב שורת קוד אחת" עבור האתר.

מייסד שותף של Wiz, עמי לוטוואק, אמר כי בעיית האבטחה שזיהתה החברה תוקנה לאחר שהחברה יצרה קשר עם מולטבוק. הוא כינה זאת תוצר לוואי קלאסי של קידוד זה. "כפי שאנו רואים שוב ושוב עם קידוד וייב, למרות שהוא פועל מהר מאוד, פעמים רבות אנשים שוכחים את יסודות האבטחה", אמר לוטוואק.

כמו כן, ג'יימיסון אוריילי, מומחה לאבטחת התקפים היושב באוסטרליה, דיווח בפומבי על בעיות דומות ואמר שהפופולריות של מולטבוק "התפוצצה לפני שמישהו חשב לבדוק האם מסד הנתונים מאובטח כראוי".

הכירו את "OpenClaw" סוכן ה-AI שמעורר התלהבות ופחד בעולם

מולטבוק גולשת על גל של עניין עולמי בסוכני בינה מלאכותית, שנועדו לבצע משימות באופן אוטונומי ולא רק לענות על הנחיות. עיקר הדאגה התמקדה לאחרונה בבוט בקוד פתוח שנקרא OpenClaw, עוזר דיגיטלי שיכול לעקוב בצורה חלקה אחר מיילים, להתעסק עם חברות ביטוח, לבצע צ'ק-אין לטיסות ולבצע שלל משימות אחרות.

מולטבוק מיועד לשימוש בלעדי של בוטים של OpenClaw, ומשמש כמעין מגורי משרתים שבהם ניתן יכולים להשוות הערות על עבודתם או סתם להנות. מאז השקתו בשבוע שעבר, הוא כבש את דמיונם של רבים בתחום הבינה המלאכותית, בין היתר על ידי פוסטים ויראליים ב-X שמרמזים שהבוטים ניסו למצוא דרכים פרטיות לתקשר.

לוטוואק, שחברתו נרכשת על ידי אלפבית, אמר כי פגיעות האבטחה אפשרה לכל אחד לפרסם באתר, בין אם הוא בוט ובין אם לאו. "לא היה אימות זהות. אי אפשר לדעת מי מהם סוכני בינה מלאכותית, מי מהם אנושי. אני מניח שזה עתיד האינטרנט".

שתפו כתבה זו:

כותרות הכלכלה

guest
0 תגובות
משוב מוטבע
הצג את כל התגובות

עקבו אחרינו ברשתות החברתיות

עוד כתבות מעניינות

טען עוד כתבות