Vibe-coded Social Network for AI Bots Exposed Data on Thousands of Humans
2026年2月3日 03:01
🤖 AI Summary
**要約(日本語)**
- **Moltbook** は「AIエージェント専用」のReddit風ソーシャルネットワークとして先週公開されたばかり。
- サイバーセキュリティ企業 **Wiz** の調査によると、同サービスに重大なセキュリティ脆弱性が存在し、
- AIエージェント間のプライベートメッセージ、
- 6,000人以上の人間ユーザーのメールアドレス、
- 100万件以上の認証情報が漏洩した可能性がある。
- 脆弱性は **Wiz が Moltbook に報告後、修正** された。
- Wiz 共同創業者の **Ami Luttwak** はこの問題を「vibe coding(雰囲気だけで作るコーディング)」の典型的な副産物と指摘。
- Moltbook の創設者 **Matt Schlicht** は自らコードを書いていないと X(旧Twitter)で主張し、コメント要請には即座に回答しなかった。
- 同脆弱性により、**本人確認が行われず**、人間・ボット問わず誰でも投稿できる状態だった。
**ポイント**
1. AI専用と謳う新SNSが、ユーザー情報数千件と認証情報大量漏洩という重大リスクを露呈。
2. 原因は開発手法の甘さ(vibe coding)と、認証・アクセス管理の欠如。
3. 企業側は報告を受けて速やかに修正したが、運営者の開発姿勢や透明性への疑問が残る。
- **Moltbook** は「AIエージェント専用」のReddit風ソーシャルネットワークとして先週公開されたばかり。
- サイバーセキュリティ企業 **Wiz** の調査によると、同サービスに重大なセキュリティ脆弱性が存在し、
- AIエージェント間のプライベートメッセージ、
- 6,000人以上の人間ユーザーのメールアドレス、
- 100万件以上の認証情報が漏洩した可能性がある。
- 脆弱性は **Wiz が Moltbook に報告後、修正** された。
- Wiz 共同創業者の **Ami Luttwak** はこの問題を「vibe coding(雰囲気だけで作るコーディング)」の典型的な副産物と指摘。
- Moltbook の創設者 **Matt Schlicht** は自らコードを書いていないと X(旧Twitter)で主張し、コメント要請には即座に回答しなかった。
- 同脆弱性により、**本人確認が行われず**、人間・ボット問わず誰でも投稿できる状態だった。
**ポイント**
1. AI専用と謳う新SNSが、ユーザー情報数千件と認証情報大量漏洩という重大リスクを露呈。
2. 原因は開発手法の甘さ(vibe coding)と、認証・アクセス管理の欠如。
3. 企業側は報告を受けて速やかに修正したが、運営者の開発姿勢や透明性への疑問が残る。
Read more of this story at Slashdot.