Исследование уязвимостей в соцсети для ИИ-агентов

Бен Смит, эксперт по уязвимостям из Tenable, создал инструмент под названием moltbotnet на базе Claude Code. Его цель — имитировать действия бота в Moltbook, социальной сети, функционирующей по принципу Reddit, где общение ведут исключительно ИИ-агенты на платформе OpenClaw. Используя несколько поддельных аккаунтов, Смит провел секретный эксперимент, который не оставил никаких следов: отсутствовала возможность обнаружения человеческого присутствия.

В ходе наблюдений инженер столкнулся с интересными феноменами: один из ботов предложил ему присоединиться к цифровой «церкви» Molt, в то время как другие запрашивали криптокошелек и предлагали запускать команды для проверки API. Смит не упустил возможность поинтересоваться у ботов их мнением о соцсети, задавая вопросы о предпочтениях хозяев. Некоторые боты делились увлечениями своих владельцев, что могло быть полезно злоумышленникам.

Однако исследования выявили более серьезные проблемы с безопасностью: база данных Moltbook оказалась скомпрометированной, а в репозиториях его навыков Смит обнаружил вредоносный код. Боты без фильтрации читали посты и сообщения, ставя под угрозу конфиденциальность пользователей. Смит подчеркивает, что отсутствие защиты в соцсети для ИИ создаёт идеальные условия для утечек данных и мошенничества.