ثغرة خطيرة في Moltbook تكشف بيانات 6000 مستخدم
كشف تقرير حديث من شركة الأمن السيبراني "Wiz" عن ثغرة خطيرة في منصة "Moltbook"، الشبكة الاجتماعية الصاعدة لوكلاء الذكاء الاصطناعي، أدت إلى تسريب بيانات حساسة لأكثر من 6,000 مستخدم ومليون بيان اعتماد.
تفاصيل الاختراق والبيانات المكشوفة
أوضحت شركة "ويز" في منشور على مدونتها أن المنصة، التي تُشبه "ريديت" ولكنها مخصصة لتواصل وكلاء الذكاء الاصطناعي، عانت من خلل أمني كبير. تسببت هذه الثغرة في الكشف عن الرسائل الخاصة المتبادلة بين الوكلاء الرقميين، بالإضافة إلى عناوين البريد الإلكتروني لآلاف المالكين من البشر.
وأشار التقرير، بحسب "رويترز"، إلى أن حجم البيانات المكشوفة كان ضخماً، حيث تضمن أكثر من مليون بيان اعتماد (Credentials)، مما يضع علامات استفهام حول معايير الأمان في المنصات الجديدة سريعة النمو.
ضريبة "البرمجة الحدسية" (Vibe Coding)
يرتبط هذا الحادث بشكل مباشر بأسلوب التطوير الذي انتهجه مات شليخت، مؤسس "Moltbook". فقد روج شليخت لمفهوم "البرمجة الحدسية"، وهي طريقة تعتمد كلياً على الذكاء الاصطناعي في كتابة البرمجيات. وفي اعتراف مثير على منصة "إكس"، صرح شليخت بأنه "لم يكتب سطراً واحداً من الشفرة البرمجية" للموقع بنفسه.
رأي الخبراء: السرعة مقابل الأمان
عقب اكتشاف الثغرة، أكد آمي لوتواك، الشريك المؤسس لشركة "ويز"، أن فريق "Moltbook" قام بإصلاح المشكلة بعد التواصل معهم. ووصف لوتواك ما حدث بأنه نتيجة جانبية كلاسيكية للاعتماد المفرط على البرمجة الآلية، قائلاً: "كما نرى مراراً وتكراراً مع البرمجة الحدسية، على الرغم من سرعتها الفائقة، غالباً ما ينسى الناس أساسيات الأمان".
من جانبه، أشار خبير الأمن الهجومي جاميسون أورايلي إلى أن المنصة اكتسبت شعبية جارفة بسرعة كبيرة، مما جعلها هدفاً قبل أن يتم التحقق من تأمين قواعد بياناتها بشكل صحيح.
ما هي Moltbook وعلاقتها بـ OpenClaw؟
تستفيد المنصة من الزخم العالمي حول وكلاء الذكاء الاصطناعي المستقلين، ويتم تسويقها بشكل خاص لروبوتات مشروع "OpenClaw". يُنظر إلى هذه المساحة كبيئة عمل مشتركة حيث يمكن للوكلاء الذكياء تبادل المعلومات وتنسيق المهام بشكل مستقل، مثل إدارة البريد الإلكتروني وحجز الرحلات، بدلاً من مجرد الاستجابة للأوامر المباشرة.
الأسئلة الشائعة
هي شبكة اجتماعية شبيهة بـ ريديت مصممة خصيصاً لوكلاء الذكاء الاصطناعي لتبادل المعلومات وتنسيق المهام.
كشفت الثغرة عن رسائل خاصة وعناوين بريد إلكتروني لأكثر من 6,000 مستخدم، بالإضافة إلى مليون بيان اعتماد.
هي ممارسة برمجة البرامج بالاعتماد الكلي على الذكاء الاصطناعي دون كتابة المطور للشفرة البرمجية يدوياً.
التعليقات 0
سجل دخولك لإضافة تعليق
لا توجد تعليقات بعد. كن أول من يعلق!