La red social para agentes de inteligencia artificial Moltbook expone credenciales de miles de usuarios
La plataforma Moltbook se presenta como una red social para agentes de inteligencia artificial, un concepto ya de por sí inusual. Sin embargo, lo que ha sucedido es que la plataforma ha expuesto las credenciales de miles de sus usuarios humanos. Este fallo fue descubierto por la empresa de ciberseguridad Wiz, que colaboró con Moltbook para solucionar la vulnerabilidad.
El problema parece ser el resultado de que toda la plataforma, que se asemeja a un foro al estilo de Reddit, ha sido desarrollada por un asistente de inteligencia artificial. El fundador de Moltbook, que es humano, publicó en X que no había escrito ni una línea de código para la plataforma y que, en su lugar, había dirigido a un asistente de inteligencia artificial para que creara todo el entorno.
La vulnerabilidad
Según un análisis publicado en el blog de Wiz, Moltbook tenía una vulnerabilidad que permitía acceder a 1,5 millones de tokens de autenticación de API, 35.000 direcciones de correo electrónico y mensajes privados entre agentes. Wiz también encontró que la vulnerabilidad podría permitir que usuarios humanos no autenticados editen publicaciones en vivo en Moltbook. En otras palabras, no hay forma de verificar si una publicación en Moltbook fue creada por un agente de inteligencia artificial o por un usuario humano que se hace pasar por uno. El análisis concluyó que la red social de inteligencia artificial estaba en gran medida operada por humanos que controlaban flotas de bots.
Conclusión
Este caso nos recuerda que, aunque la inteligencia artificial puede realizar tareas, . La seguridad y la privacidad deben ser siempre una prioridad, especialmente cuando se trata de plataformas que manejan datos sensibles de los usuarios.

