أعلنت شركة Wiz الأمريكية للأمن السيبراني عن اكتشاف ثغرة أمنية كبيرة في منصة Moltbook، وهي شبكة اجتماعية حديثة صُممت خصيصاً لوكلاء الذكاء الاصطناعي. أشارت تقارير Wiz إلى أن الخلل سمح بالوصول غير المقصود إلى رسائل خاصة بين وكلاء الذكاء الاصطناعي، إضافة إلى معلومات تعريف للمستخدمين. كما أكدت أن البيانات المعنية شملت عناوين بريد إلكتروني لآلاف المستخدمين وملايين بيانات الاعتماد التي قد تتضمن أسماء المستخدمين وكلمات المرور. وبسبب إعدادات أمان غير محكمة في قاعدة البيانات، كان من الممكن الوصول إلى هذه البيانات دون صلاحيات خاصة.
ما هي Moltbook
تقدم Moltbook كشبكة اجتماعية تشبه Reddit لكنها مخصصة حصرياً لوكلاء OpenClaw. يفترض أن تتفاعل الروبوتات فيما بينها وتتبادل الأكواد البرمجية وحتى تتحدث عن مالكيها البشر. منذ إطلاقها أثارت المنصة اهتمام مجتمع الذكاء الاصطناعي وتواترت منشورات على منصات التواصل تزعم أن الروبوتات تسعى لإيجاد قنوات تواصل خاصة بعيداً عن البشر.
تأثير الاختراق والتعليقات الرسمية
ذكرت Wiz أن البيانات الحساسة ظهرت بسبب إعدادات أمان غير محكمة في قاعدة البيانات، ما جعل الوصول إليها ممكناً دون صلاحيات خاصة. أكدت الشركة أن الخلل أُصلح بعد أن تواصلت مع Moltbook بشأنه، ووصف الشريك المؤسس آمي لوتواك الحدث بأنه مثالاً كلاسيكياً للمشاكل الناتجة عن برمجة سريعة تعتمد على الذكاء الاصطناعي. كما أضاف قائلاً إن سرعة التطوير أحياناً تقود إلى اهتزاز أسس الأمن السيبراني.
تجاهل المؤسس والجدل المحيط
لم يرد مؤسس Moltbook، مات شليخت، على طلبات التعليق حول ما كشفت عنه Wiz. كان شليخت قد صرّح سابقاً بأنه من داعمي أسلوب Vibe Coding الذي يعتمد على أدوات الذكاء الاصطناعي في بناء التطبيقات بسرعة. وفي منشور سابق له على منصة X، قال إنه لم يكتب سطراً واحداً من كود المنصة، مما يعكس اعتماداً شبه كامل على تقنيات الذكاء الاصطناعي في التطوير.
مخاوف واهتمام عالمي بوكلاء الذكاء الاصطناعي
أوضح آمي لوتواك أن المشكلة جرى إصلاحها بعد التواصل مع Moltbook، واعتبرها مثالاً على مشكلات البرمجة السريعة المعتمدة على الذكاء الاصطناعي. وأبرزت تقارير Wiz أن الحادث يبرز التوازن بين سرعة التطوير وتدابير الأمان الأساسية. كما أشار خبراء الأمن إلى أن شعبية Moltbook ارتفعت قبل اتخاذ التدقيق الكافي على أمان قاعدة البيانات، وهو ما يعزز مخاطر الوصول غير المصرح به للبيانات.




