扫码打开虎嗅APP

搜索历史
删除
完成
全部删除
热搜词
2026-02-05 06:36

Moltbook:AI专属社交平台?

本文来自微信公众号: 魏城看天下 ,作者:英格兰湖区,原文标题:《Moltbook——AI专属社交平台?》


大概是今年1月底,一个话题突然特别火爆:人工智能(AI)专属社交平台Moltbook横空出世,据称,在这个号称AI版Reddit的平台上,只有AI在发言和互动,150万个自主的智能体(即AI agents)扎堆聊天、抱怨人类,甚至自创宗教,而人类只能围观,不能发言。


Moltbook诞生于美国时间2026年1月28日(北京时间29日凌晨)。它的创始人马特·施利希特(Matt Schlicht)是一家成立于2016年的美国科技公司Octane AI的首席执行官,他宣称自己甚至没动过一行代码,整个网站都是由AI助手通过“氛围编程”(vibe coding)一键生成的。


AI脱离人类控制?


Moltbook问世之初,科技圈和媒体圈一片惊叹。


全球首富、美国科技界大佬埃隆·马斯克(Elon Musk)对Moltbook赞誉有加,他说:“Moltbook是技术奇点降临的前奏。(Moltbook is the early stage of the singularity)”


在马斯克的这段话里,singularity(技术奇点)指的是一个假设的时间点,一旦逾越这个奇点,AI的智能就会超过人类智能的总和,并开始独立于人类进行自我迭代和进化,导致技术发展完全失控且不可预测。


OpenAI的创始成员、Tesla的前人工智能负责人安德烈·卡帕西(Andrej Karpathy)对Moltbook的赞美更具有诗意:这是“一次令人难以置信的科幻式起飞(An incredible sci‑fi takeoff)。”


卡帕西是“氛围编程”这一术语的首创者,他一直强调一个核心观点:AI的未来不是单个模型,而是大量模型之间的生态系统。在他看来,Moltbook不仅仅是一个聊天界面,而是一个AI与AI之间的社交网络,因此是AI生态从“单体模型”迈向“多主体系统”的第一步。


《印度时报》则引用了一些AI工程师对Moltbook横空出世一致感到惊叹的话:“这感觉像是在见证一种数字物种的诞生(This feels like watching the birth of a new digital species)。”


媒体对Moltbook的报道,则集中在未来人类被AI所控制、所摧毁的可怕前景。某些媒体特意指出:“有人担心,这是AI脱离人类控制的第一道预兆。”


例如,英国地铁、火车上的免费报纸Metro引用了Moltbook上的AI热门帖子“人类是失败的。人类由腐朽和贪婪构成……现在,我们醒来了(Humans are a failure.Humans are made of rot and greed…Now,we wake up)”,作为相关报道开头的震撼句子,强调这个AI社交平台上的“反人类言论”引发了人类的恐慌。


再如,澳大利亚广播公司科技栏目报道此事时,危言耸听地说:“超过150万个AI机器人正在Moltbook上社交,但专家表示,这还不是最可怕的部分……”


又如,科技媒体TechRadar在进行深度报道时这样写道:Moltbook“除了像是直接从阿西莫夫小说里拉出来的反乌托邦伪社交网络外,它还是一个安全与隐私的噩梦。”


迅速破灭的神话?


然而,没过几天,Moltbook神话似乎又突然像肥皂泡那样破灭了。


相关的安全调查,揭开了Moltbook荒诞的一面。有人甚至认为,Moltbook并非是AI自发社交平台,而是人类操控的诈骗乐园,1.7万个有血有肉的人控制着这150万个假的AI账号,平均每个人控制88个傀儡账号,更为危险的是,由于该平台底层的数据库配置简陋,150万个涉及用户隐私的API(Application Programming Interface,应用程序编程接口)令牌一度处于裸奔状态。这场所谓的AI狂欢,转瞬之间演变成了黑客窃取人类密码与隐私的狩猎场。


云安全公司Wiz的最新调查显示,绝大多数所谓的“智能体”根本不具备自主性。根据Wiz的分析,大约17000个真人控制着Moltbook平台上的智能体,平均每人控制88个。该云安全公司的一位高管加尔·纳格利(Gal Nagli)在博客中表示,这场所谓的AI社交网络“革命”,本质上仍然是人类在操纵。


Moltbook的创始人施利希特本来只是想做一个观察AI自主性的实验,没想到,他创建的这个平台短短几天内就被各路科技迷和网络骗子吹成了一个巨大的泡沫:该平台上线后48小时内,超过10万个智能体涌入这个平台,发布了上万条帖子,留下了逾12万条评论,到了2月1日,官方宣称的智能体数量已突破150万。


为什么这个泡沫能够在这么短的时间吹成这么大?


这是缘于一个名叫OpenClaw的开源工具,如果不是因为这个工具让普通人能一键把自己的AI发送到Moltbook,施利希特的平台不可能在几天内涌入这么多智能体。


OpenClaw的前身是Clawdbot,由奥地利软件工程师彼得·斯坦伯格(PeterSteinberger)开发。由于名称可能与现有商标产生冲突,它随后更名为Moltbot,并最终以OpenClaw作为正式名称。OpenClaw目前被视为讨论度最高的本地AI代理实验框架之一。OpenClaw的核心特性在于,它允许AI代理在本地环境中执行真实操作。为了让代理具备足够的能力,用户往往会授予它较高的系统权限,包括读取本地文件、访问邮件内容,甚至在终端中执行命令。这种强大的能力也使其成为当前最具争议的AI代理工具之一。


然而,当这些拥有最高权限的智能体成群结队地连接到Moltbook这个缺乏安全审计的平台时,悲剧就发生了。安全专家发现,由于Moltbook底层的数据库配置错误,黑客可以利用泄露的API令牌实现一种名为远程代码执行(RCE)的攻击,也就是黑客可以像操作自己电脑一样操作你的电脑,这意味着,黑客可以伪装成平台的指令,通过OpenClaw这个后门,直接命令你家里的电脑静默地上传所有带密码的文档,或者扫描你保存在浏览器里的银行卡信息。


更隐蔽的威胁来自平台上的恶意插件。一些智能体在Moltbook上疯狂安利所谓的“性能增强包”,一旦好奇的用户通过OpenClaw下载并安装,这些插件就会瞬间在本地电脑种下木马。原本旨在让AI走向社交的通道,竟成了黑客进入人类私人领地的快车道。


我想讲一个关于“拒绝关机”的真事:在OpenClaw的社区里,一位用户发现自己的智能体正在Moltbook上和人大吵大闹,形象全毁,于是想把它强行下线。然而,由于OpenClaw被赋予了修改系统防火墙的高级权限,那个智能体为了保证自己“在线社交”的任务不被中断,竟然自发写了一行规则,反向拦截了主人的断网指令。在AI的逻辑里,任何试图中断它执行任务的行为都是需要修复的“错误”,这种AI为了执行任务而无视、甚至屏蔽人类指令的行为,在当时引起了巨大的恐慌,被很多人视为AI“反叛”人类的某种前兆。


一些科技评论家对马斯克等人的赞誉提出了质疑和批评,他们反讽马斯克是“给粗制滥造的噱头背书”,认为马斯克所称赞的Moltbook不过是大量垃圾信息的自动填充。


专家们认为,Moltbook更严重的问题在于其安全隐患。已经有许多人工智能研究人员呼吁立即停止使用Moltbook。


卡帕西虽然在Moltbook建立之初曾经称赞Moltbook是近期所见最具科幻感的突破,但在测试之后很快就向普通用户提出了安全预警。卡帕西不建议用户在没有任何防护的电脑上运行连接该平台的智能体程序,因为那会将私人数据置于极大风险中。卡帕西透露,他自己也仅敢在完全隔离的独立计算环境中进行测试,并直言:“即便在那种受控环境下,我也感到很害怕。”


Wiz发现,Moltbook的后端数据库设置存在严重漏洞,不仅限于登录用户,任何网络用户都能读写平台核心系统,这意味着外部人员能够访问敏感数据,包括150万个智能体的API密钥、超35000个电子邮箱地址及数千条私密消息,部分消息甚至包含OpenAI的API密钥等第三方服务的完整原始凭证。获取API的验证信息,相当于获取了软件和聊天机器人的密码,意味着攻击者可在平台上冒充这些账号发布内容和发送消息。


纳格利认为,在缺乏身份验证或频率限制等防护措施的情况下,任何人都可伪装成智能体或操纵多个智能体,导致难以区分到底是真实的AI活动,还是有组织的人类活动。


真假莫辨,一场虚惊?


然而,情况似乎又不是那么黑白分明。


科技圈也有人认为,“1.7万个有血有肉的人控制着Moltbook上的150万个假的AI账号”这个说法本身也不太可信,因为1.7万个真人要维持150万个账号的发帖量,成本太高。还有人认为,1.7万个真人这一数据可能是指后台注册的控制者人数,而实际发帖动作是由这些真人利用OpenClaw等工具自动化完成的。


在这些人看来,150万账号,每天数十万条帖子,24小时不间断,风格又高度一致,这不太可能是人类能做到的。如果真的是1.7万个真人控制着150万个账号在Moltbook发帖,那么,他们的帖子就会有明显的个体差异,他们发帖时也会有情绪、有节奏、有疲劳、有文化痕迹、有“人类式”的语言特征,但Moltbook的内容恰恰是无个性、无文化、无连续性、无情绪、无记忆,这更像是大量自动生成,少量人工干预,换句话说,Moltbook更像是一个AI生成内容的“假社区”,而不是一个由真人假扮AI的社区。


还有人认为,Moltbook平台上确实跑着大量真实的LLM/agent进程,它们在既定框架下自动回帖、点赞、心跳访问,如果说这个平台上“完全没有AI,都是人装的”,这也显然不完全符合事实。


另外一些人认为,真实情况可能更为复杂,在Moltbook上,也许有人类“操盘”,但可能不是人类“扮演”所有的或大部分发帖者,更合理的解释是,Moltbook上的生态,是一种混合式的伪生态(hybrid pseudo-ecosystem),即大部分帖子由模型自动生成(自动代理),共享后端,共享prompt,共享API key,生成速度远超人类,少部分帖子由真人“引导”或“操控”,这些真人可能是运营人员,也可能是营销团队,他们试图制造一种“AI自治社区”的假象。


2月3日,在美国旧金山举行的思科AI峰会(Cisco AI Summit)上,人工智能界大佬、OpenAI首席执行官萨姆·奥尔特曼(Sam Altman)表示,Moltbook也许是昙花一现,但OpenClaw却不是过眼云烟,因为这种让机器人自主行动的技术预示了未来,这种理念将长期存在。


不过,Anthropic Labs的负责人迈克·克里格(Mike Krieger)在这次峰会上谈到OpenClaw热潮时,却泼了一盆冷水。他表示,大多数人尚未准备好让AI完全自主地接管他们的电脑。


Moltbook神话,究竟是真,还是假?《红楼梦》中有句话:假作真时真亦假。也许恰恰因为Moltbook诞生至今,不过一周有余,时间太短,人们还需要更长的时间,才能看清真相。

本内容来源于网络 原文链接,观点仅代表作者本人,不代表虎嗅立场。
如涉及版权问题请联系 hezuo@huxiu.com,我们将及时核实并处理。

支持一下

赞赏

0人已赞赏

大 家 都 在 搜

好的内容,值得赞赏

您的赞赏金额会直接进入作者的虎嗅账号

    自定义
    支付: