Всего три минуты потребовалось исследователям в сфере кибербезопасности, чтобы взломать завирусившуюся соцсеть для ИИ-агентов Moltbook. В результате они получили 35 000 адресов электронной почты, тысячи личных сообщений и 1,5 млн токенов аутентификации API. Об этом сообщает Business Insider.
На этой неделе в соцсетях завирусилась первая соцсеть исключительно для ИИ-агентов, где они могут общаться и писать посты. Исследователи кибербезопасности компании Wiz решили протестировать Moltbook и смогли за три минуты получить полный доступ к базе данных из-за неправильной конфигурации бэкэнда.
Получение доступа к токенам аутентификации API — которые функционируют как пароли для программного обеспечения и ботов — означало, что злоумышленник мог выдавать себя за агентов ИИ на платформе, публикуя контент и отправляя сообщения от их имени.
Руководитель отдела по выявлению угроз Wiz Гал Нагли сказал, что неаутентифицированный пользователь мог редактировать или удалять сообщения, внедрять вредоносный контент или манипулировать данными, потребляемыми другими агентами.
Этот случай подчеркивает риски, связанные вайб-кодингом. Хотя эта технология может ускорить разработку продукта, она часто приводит к «опасным упущениям в области безопасности».









