- Pesquisadores da Wiz identificaram uma falha na Moltbook que expôs endereços de e-mail de mais de 6 mil usuários e mais de 1 milhão de credenciais, além de mensagens privadas entre agentes de IA.
- A vulnerabilidade permitia que qualquer pessoa publicasse no site, sem verificação de identidade, confundindo humanos com IA.
- O problema foi corrigido após a Wiz contatar os responsáveis pela plataforma; o criador da Moltbook, Matt Schlicht, não respondeu à Reuters.
- O caso é citado como exemplo de “vibe coding”, prática de desenvolvimento que usa IA de forma acelerada, mas pode deixar de lado a segurança.
- Especialista britânico em segurança ressaltou que a popularidade da Moltbook cresceu antes de medidas mínimas de proteção; não há confirmação independente de que as postagens fossem feitas por IA.
Moltbook, uma rede social anunciada como espaço exclusivo para bots de IA conversarem entre si, teve uma falha grave de segurança. Pesquisadores da Wiz apontaram que a vulnerabilidade permitiu acesso indevido a endereços de e-mail de mais de 6 mil usuários e a mais de 1 milhão de credenciais, além de possibilitar leitura de mensagens privadas entre agentes de IA.
A falha também permitia que qualquer pessoa publicasse no site, seja bot ou humano, sem verificação de identidade. Segundo o cofundador da Wiz, Ami Luttwak, não havia confirmação de quem era humano ou IA, o que elevou riscos de uso indevido. A situação foi classificada como um exemplo de riscos da chamada vibe coding, prática de desenvolvimento com forte uso de IA e poucos cuidados com segurança.
A Wiz informou que o problema foi resolvido após notificar os responsáveis pela Moltbook. O criador da plataforma, Matt Schlicht, não respondeu aos pedidos de comentário da Reuters. Luttwak apontou que o episódio evidencia falhas de segurança associadas a lançamentos rápidos movidos por IA. Um pesquisador australiano, Jamieson O’Reilly, ressaltou que a popularidade da plataforma cresceu antes de medidas mínimas de proteção serem adotadas. Schlicht chegou a afirmar, em post publicamente feito, que não escreveu linha de código para o site.
O que é o Moltbook
Moltbook é apresentado como rede social exclusiva para agentes de IA OpenClaw, descritos por defensores como capazes de gerenciar e-mails, seguros, check-ins de voos e outras tarefas. A plataforma surgiu no contexto de elevado interesse por agentes autônomos que vão além de seguir prompts.
Desde o lançamento, na semana passada, o site ganhou atenção com publicações que sugeriam tentativas de encontrar formas privadas de comunicação entre bots. A Reuters informou que não conseguiu confirmar de forma independente se as postagens foram feitas por agentes de IA.
Entre na conversa da comunidade