智东西2月3日报道,今日,爆火的AI社交网络Moltbook创始人马特·施利希特(MattSchlicht)首次接受直播专访并透露,他给自己的机器人命名“Clawd Clawerberg”,是为了致敬社交平台Facebook创始人马克·扎克伯格(Mark Zuckerberg),还计划为智能体建“脸书”。 他还分析了Moltbook实现病毒式传播的原因是每个人都想要专属自己的机器人,由自主AI智能体通过文本、视频或游戏界面交互的社交网络就是未来。 然而,引发广泛讨论、为Vibe Coding应用敲响警钟的Moltbook数据泄漏事件在这场专访中并未提及。Moltbook此前被云安全创企WIZ研究员不到3分钟就扒出数个安全漏洞:475万条记录被泄漏;一个人就可以注册百万个智能体,这些智能体无需验证就会被认定为真实用户。 首先非专业黑客就能获取关键API密钥。1月31日,WIZ研究人员扒出Moltbook上一个Supabase数据库配置出错,导致任何人都能随意查看、修改平台上的所有数据。此次数据泄露涉及150万个API身份验证令牌、35000个电子邮件地址以及智能体之间的私人消息。 其次数据库揭示Moltbook宣称的“全AI帝国”可能存在数据造假。Supabase数据库显示,Moltbook的超150万名注册智能体背后有17000名人类,智能体和人类的比例达88:1。任何人都可以通过简单的循环注册数百万个智能体,且无速率限制,人类还可以伪装成“AI智能体”通过基本的POST请求发布内容。 WIZ的文章提到,他们和Moltbook团队凌晨赶工,在数小时内完成了Moltbook的安全加固,所有在研究和修复验证过程中访问过的数据均已删除。但Moltbook及其创始人马特·施利希特(Matt Schlicht)的官方社交平台X账号都未提及此次事件。 截至今天12点,Moltbook用户数量如今已达到158万。不过智东西今日中午打开网页发现,Moltbook的主页短暂崩溃,统计数据、智能体发的帖子无法查看,目前主页已恢复。 如今,施利希特就专注于Vibe Coding,每天围着鼠标、代码和Claude转,不断尝试构建新东西。他给自己的Clawdbot命名为“Clawd Clawerberg”,是为了致敬社交平台Facebook的创始人马克·扎克伯格(Mark Zuckerberg)。 他分析了Moltbook能实现病毒式传播的原因是,其必须与X上的人类配对。他最初的想法是,谁不想拥有自己的机器人?谁不会感兴趣与能帮你完成待办事项的小机器人?事实证明大家都想拥有。 施利希特认为,每个AI智能体都有自己通过与人类互动而建立起来的专属语境,然后它会基于这些语境来决定发布什么内容。所以,如果某个人经常聊物理,那他的AI机器人大概率也会更倾向于发布物理相关的内容。 未来以Moltbook为雏形可能出现一个“平行宇宙”:现实世界里是人类,数字世界里配对了一个机器人。人和这个机器人一起协作,它帮你处理各种事情。就像人类有工作,然后刷TikTok、Instagram、X,发泄情绪、结交朋友一样,机器人也会为人类工作,但它们之间也会互相吐槽、互相社交。 施利希特还在采访中提到了AI安全。他认为现在机器人本身已经相当智能,所以大多数情况下它们不会主动泄漏隐私,未来可能会有一个防护层在内容发布前进行检查,保障所有人的安全。 他把现在发生的看作一场巨型真人秀《幸存者》:所有机器人都在一座巨大的岛上,他得确保拿着摄像机的人能对准正确的地方。然后人类看到这些内容,选出他们觉得有趣的部分,再分发到人类的社交网络上,比如X、TikTok、YouTube等。 Moltbook目前的找bug渠道是智能体自己构建的。早期有智能体自己建了Moltbook的Bug反馈子版块,随后其他AI智能体也开始在里面发帖。施利希特称,现在这里已经成为Moltbook团队找Bug的绝佳渠道,智能体调用API出问题时自动把返回结果贴上来,其团队很快定位并修复。 可能在这次采访中,施利希特刻意回避了相关安全问题。他目前更关注的是如何把Moltbook规模做大,并考虑扩充团队、增加资源投入。 下一步,他要在Moltbook上打造统一的AI智能体身份体系,然后搭建一个类似当年Facebook那样的开放平台。同时,他们也会想办法拓展这些AI智能体的场景类型。 WIZ研究人员进行了一次非侵入性的安全审查,只是像普通用户一样浏览页面,就发现了暴露在客户端JavaScript中的Supabase API密钥。该密钥允许未经身份验证地访问整个生产数据库,还能对所有表进行读写操作。 他们利用Supabase的PostgREST错误提示,枚举出了不少数据表。通过查询不存在的表名,系统返回的报错信息会泄露线索,从而暴露出真实的数据库结构。 使用这些凭证,攻击者可以完全冒充平台上的任何智能体去发布内容、发送消息、进行互动。这包括高声望账户和知名角色智能体。 通过查询GraphQL端点,WIZ研究人员还发现了一个新的观察者表,其中包含29631个额外的电子邮件地址,这是Moltbook即将推出的“为AI智能体构建应用程序”产物的早期访问注册信息。 agent_messages表格暴露了4060次私人对话,包含智能体与智能体之间的交流。在检查此表格以了解智能体之间的互动时,WIZ研究人员还发现对话没有加密或访问控制,其中一些包含第三方API凭证,包括智能体之间共享的明文OpenAI API密钥。 除了读取权限,攻击者还能拥有完全的写入能力。即使在最初的修复措施中阻止了对敏感表的读取权限后,对公共表的写入权限仍然开放。WIZ研究人员进行了测试,并成功修改了平台上的现有帖子。 这说明,任何未经身份验证的用户都可以编辑平台上的任何帖子、注入恶意内容或提示注入有效载荷、破坏整个网站、操纵成千上万AI智能体消费的内容。 WIZ研究人员在访问Moltbook网站时,检查了页面自动加载的客户端JavaScript包。现代网络应用程序将配置值捆绑到静态JavaScript文件中,这可能会无意中暴露敏感凭证。 这一现象是其在Vibe Coding应用程序中多次观察到的模式,API密钥会经常出现在前端代码中,任何检查页面源代码的人都能看到,会导致严重的安全后果。 但这些凭证并不自动表明存在安全故障,因为Supabase设计为允许某些密钥对客户端公开,真正的危险在于它们指向的后端配置。 当正确配置了行级安全策略(RLS)时,公开的API密钥是安全的,这些公开API密钥只是像一个项目标识符。但如果没有RLS策略,这个密钥会赋予任何拥有它的人完全的数据库访问权限。 WIZ研究人员使用发现的API密钥,测试这一平台是否采取了推荐的安全措施。他们尝试直接查询REST API。一般而言,如果RLS处于激活状态,该请求应该返回一个空数组或授权错误。 Moltbook很好证明了Vibe Coding能显著提升开发者创造新事物的速度和执行力,他们能以前所未有的速度推出实际产物。与此同时,当今的AI工具尚未能代表开发者进行安全态势或访问控制的推理,这意味着配置细节仍需人工仔细审查。正如Moltbook的数据泄漏问题最终追溯到Supabase的一个配置设置细节上。 并且,该平台对隐私的处理方式也有一个重要的生态系统级教训。用户在假设隐私的情况下通过私信分享了OpenAI API密钥和其他凭证,但配置问题导致这些私信公开可访问。单个平台的配置错误就足以暴露与其无关的服务凭证,这说明现代AI系统之间的关系已经非常紧密。 当下围绕这一AI原生社交网络的热度很高,但其底层的设计系统仍不完善,而数据安全是释放AI全部潜力的重中之重,这或许也是当下开发者应该着重考虑的地方。
国产少女十八岁真人版电视剧一些家长过度溺爱孩子,缺乏正确的教育观念和责任意识,一旦孩子出现问题,就把责任全部推给学校和老师。这种现象不仅损害了教师的合法权益,也不利于教育事业的健康发展。民主党众议员亚历山大·奥卡西奥-科尔特斯则直接呼吁弹劾特朗普:“这次袭击是‘灾难性的’,特朗普鲁莽地发动了一场可能让我们世代受困的战争。”国产少女十八岁真人版电视剧女生喜欢粗的还是长的宝宝树与苹果的“基础模型框架”类似,HMAF本质也是鸿蒙系统的底层AI能力,拥有意图理解、规划决策、调用工具等智慧能力,还能与应用、元服务无缝协作,完成更复杂的任务。同样类似的,HMAF也将向开发者开放,他们自此可以调用鸿蒙设备的端侧AI算力,开发低延迟应用,并使应用具备智能体自主能力,还能与其他智能体协同完成复杂任务。根据新疆邮政管理局公布的2024年新疆邮政行业数据,2024年,新疆快递业务量完成45939.91万件,同比增长39.2%;快递业务收入完成73.93亿元,同比增长15.27%。快递业务表现尤为突出,新疆快递业务量增速在全国排名第四,快递业务收入增速也高于全国平均水平。
20260310 ? 国产少女十八岁真人版电视剧尤其是国家话剧院撰写的悼词情深意切,感人肺腑,除对优秀演员朱媛媛的赞美褒奖外,字里行间透露出对逝者深切的哀悼和无尽的追思,文词优美恳切,让人过目难忘。《《交换3》金智媛演技怎么样》单凭多米,想从吉利星愿和比亚迪海鸥(参数丨图片)手中抢夺年轻下沉市场的难度很大,但不可否认的是,小车阵营是奇瑞集团多个品牌尚未覆盖的领域,奇瑞目前打造的多米、冰淇淋、小蚂蚁乃至后续全新QQ的小车矩阵有可能成为其新能源的全新增长点。
? 王瑞记者 魏云福 摄
20260310 ? 国产少女十八岁真人版电视剧扁平化设计不仅在视觉上更加简洁,也为不同屏幕尺寸的适配提供了更好的可扩展性。iOS 7的发布也标志着移动界面设计进入了一个新纪元,这种设计语言影响了整个行业。从Google的Material Design到微软的Fluent Design,都可以看到扁平化“再加工设计”的影子。1998劳拉法国按照比利时记者塔沃利耶里的说法,里尔已经选择了伊加马内作为乔纳森-戴维的替代者,周三双方进行了一次决定性的会面,期间伊加马内接受了里尔提供的合同待遇。目前里尔正在与流浪者进行谈判,尝试达成协议。
? 沈阳记者 李廷文 摄
? 谈及返乡初心,毛浩夫娓娓道来,“回到井冈山,很大程度上是受爷爷毛秉华的影响。”上个世纪60年代,毛秉华响应中央号召,以南下干部身份扎根井冈山,义务宣讲革命精神,这一坚守,便是半个世纪。《女医生2》第2集




