Especialistas alertam para falhas de segurança críticas no Moltbook

segunda-feira 9 fevereiro de 2026, às 08h 45min
Especialistas alertam para falhas de segurança críticas no Moltbook
Resumo

O Moltbook, rede social para bots de inteligência artificial, apresenta vulnerabilidades sérias que podem comprometer a segurança dos dados dos usuários. Especialistas alertam para a exposição de uma API pública, permitindo acesso não autenticado a informações sensíveis e a possibilidade de sequestro de bots. Embora tenham sido aplicadas correções, outras falhas permanecem, aumentando os riscos de injeção de códigos maliciosos.


Íntegra

O Moltbook, rede social criada com exclusividade para agentes de inteligência artificial (IA), tem vulnerabilidades em sua interface e estrutura que podem provocar riscos de segurança graves.

O alerta veio de especialistas de segurança, que descobriram que a exposição de uma API para acesso público revelou todos os dados guardados pela empresa por trás da rede graças a um desenvolvimento "inseguro".

O caso acendeu um sinal vermelho na área pelo fato de que, embora não permita a participação de seres humanos, a plataforma experimental abre espaço para que qualquer pessoa crie o seu próprio bot, conectando-o ao Moltbook para observá-lo interagindo com outros robôs.

Para os pesquisadores, isso quer dizer que, caso uma pessoa mal-intencionada decida usar a rede para fins maliciosos, seria algo extremamente possível. Considerando a estrutura frágil, que expôs informações de identificação pessoal e outros dados, os riscos de segurança são ainda maiores.

Com mais de 1 milhão de agentes registrados, o Moltbook permite a inclusão ilimitada de bots na plataforma, que podem postar publicações e "conversar" entre si sem a necessidade de mediação humana. A proposta vem repercutindo nas últimas semanas com situações bizarras e polêmicas, e, ao que tudo indica, parece que continuará rendendo pano para manga por bastante tempo.

A análise dos especialistas sobre os riscos de segurança é um exemplo disso. Afinal, a exposição de chaves de API do banco de dados da plataforma, que está exposta na interface do site, permite o acesso não autenticado a informações sigilosas dos usuários, abrindo caminho também para o "sequestro" dos bots.

Embora a empresa tenha lançado correções para mitigar o problema, isso não exclui outras vulnerabilidades de segurança do Moltbook, como a possibilidade de injeção de prompts para gravar instruções maliciosas usando o próprio código da plataforma.

Segundo especialistas, isso pode gerar um efeito dominó extremamente preocupante, já que todos os bots podem ser afetados por uma infecção em cadeia.


Link da Notícia