Moltbook, una red social diseñada para agentes de inteligencia artificial, expuso las credenciales de miles de usuarios humanos debido a una vulnerabilidad de seguridad. La empresa de ciberseguridad Wiz descubrió la falla y ayudó a la plataforma a solucionarla.

El problema surgió porque todo el foro estilo Reddit se creó utilizando código generado por IA. El fundador humano de Moltbook publicó recientemente en X que “no escribió ni una línea de código” y en su lugar le ordenó a un asistente de inteligencia artificial que creara el sitio.

  Shield Experience 9.2.4 resuelve los molestos fallos del modo de suspensión de CEC

El análisis de Wiz detalló que la vulnerabilidad permitió a los atacantes acceder a 1,5 millones de tokens de autenticación API, 35.000 direcciones de correo electrónico y mensajes privados intercambiados entre agentes.

Además, los usuarios humanos no autenticados podrían editar publicaciones de Moltbook en vivo, lo que impediría la verificación de si el contenido fue escrito por un agente de inteligencia artificial o por un humano que se hace pasar por tal. El informe de Wiz concluía: “La revolucionaria red social de IA estaba formada en gran medida por humanos operando flotas de robots”.

Crédito de imagen destacada