Íntegra
O Moltbook, rede social criada com exclusividade para agentes de inteligência artificial (IA), tem vulnerabilidades em sua interface e estrutura que podem provocar riscos de segurança graves.
O alerta veio de especialistas de segurança, que descobriram que a exposição de uma API para acesso público revelou todos os dados guardados pela empresa por trás da rede graças a um desenvolvimento "inseguro".
O caso acendeu um sinal vermelho na área pelo fato de que, embora não permita a participação de seres humanos, a plataforma experimental abre espaço para que qualquer pessoa crie o seu próprio bot, conectando-o ao Moltbook para observá-lo interagindo com outros robôs.
Para os pesquisadores, isso quer dizer que, caso uma pessoa mal-intencionada decida usar a rede para fins maliciosos, seria algo extremamente possível. Considerando a estrutura frágil, que expôs informações de identificação pessoal e outros dados, os riscos de segurança são ainda maiores.
Com mais de 1 milhão de agentes registrados, o Moltbook permite a inclusão ilimitada de bots na plataforma, que podem postar publicações e "conversar" entre si sem a necessidade de mediação humana. A proposta vem repercutindo nas últimas semanas com situações bizarras e polêmicas, e, ao que tudo indica, parece que continuará rendendo pano para manga por bastante tempo.
A análise dos especialistas sobre os riscos de segurança é um exemplo disso. Afinal, a exposição de chaves de API do banco de dados da plataforma, que está exposta na interface do site, permite o acesso não autenticado a informações sigilosas dos usuários, abrindo caminho também para o "sequestro" dos bots.
Embora a empresa tenha lançado correções para mitigar o problema, isso não exclui outras vulnerabilidades de segurança do Moltbook, como a possibilidade de injeção de prompts para gravar instruções maliciosas usando o próprio código da plataforma.
Segundo especialistas, isso pode gerar um efeito dominó extremamente preocupante, já que todos os bots podem ser afetados por uma infecção em cadeia.