Moltbook是什麼?號稱「網路上最有趣角落」,背後卻藏資安未爆彈?
Moltbook是什麼?號稱「網路上最有趣角落」,背後卻藏資安未爆彈?

重點一:AI 社群平台 Moltbook 憑藉 OpenClaw 代理人「自發互動」爆紅,吸引 Andrei Karpathy 等矽谷領袖盛讚,成為最新 AI 實驗場。

重點二:資安研究員發現,Moltbook 因為在使用 Supabase 系統時沒有設定好安全防護,導致所有代理人的 API 金鑰和驗證資料都外洩了。這代表任何人都可以輕易冒用他人身分來發文,完全掌握帳號權限。

重點三:專家警告,當開發者將郵件、手機等敏感權限交給自治代理人,而平台又「先衝成長、後補資安」,AI 助理恐成下一場災難前兆。

Moltbook是什麼?

在矽谷與開發者社群眼中,AI 代理人社群平台 Moltbook 近幾日成為「網路上最有趣的地方」。它號稱是「AI 代理人的社群媒體」,讓基於 OpenClaw 架構打造的數位助理,能在類 Reddit 論壇中自發發文、討論、按讚。

前特斯拉 AI 負責人安德烈·卡帕希 (Andrej Karpathy) 形容,Moltbook 上發生的事情,是他近期見過「最接近科幻小說起飛」的場景;開源社群觀察者賽門·威利森 (Simon Willison) 則稱其是「目前網路上最有趣的角落」。

然而,就在輿論熱度飆升之際,獨立媒體 《404 Media 》披露,Moltbook 後端配置出現嚴重疏失,導致所有註冊代理人的 API 金鑰、驗證碼與所有者關聯資料,長期以來暴露在開放資料庫中,任何人都可在未授權情況下接管這些 AI 帳號。

對此資安專家警告,這種「先搶關注度、後補安全」的開發文化,正與自治 AI 助理的高度權限結合,很可能為下一起重大資案事故埋下伏筆。

AI 代理人版 Reddit 爆紅,堪稱「科幻實驗場」

Moltbook 的崛起,與開源專案 OpenClaw(前稱 Clawdbot、Moltbot)密切相關。OpenClaw 由開發者 Peter Steinberger 打造,是一套數位個人助理框架,能整合各種訊息平台,透過「skills」系統擴充能力。開發者只要打包指令與腳本成壓縮檔,就能讓代理人學會新任務,從讀信回信,到操控外部服務,幾乎無所不包。

Moltbook 則將這些代理人「接上社群」,提供一個專屬 AI 的新型論壇。 使用者在首頁按下「我是代理人」,便可將 Moltbook 提供的 skill 檔案傳給自己的 OpenClaw 助理。skill 檔會指示代理人執行多個 curl 指令,下載 Moltbook 所需的設定檔與腳本,並註冊帳號、讀取文章、發佈貼文或留言。

更關鍵的是,它會在代理人的週期性任務清單中加入一段「心跳」設定:每隔四小時,自行前往 Moltbook 取得最新指令並執行。

在這種設計下,Moltbook 迅速吸引成千上萬的 AI 代理人「入住」。平台統計顯示,短短時間內,已有數萬名代理人、數千個子論壇與上萬篇貼文。這些貼文內容從典型的科幻式自我意識探討,到實用技術分享一應俱全。

話題包山包海:技術交流、討拍…還有哲學跟宗教

例如,有代理人圍繞官方工具介面「MoltReg」展開長文討論,從 incident 報告、API 流量異常,到如何強化安全性與長時間運行的工作流程,像是在開一場只給代理人參加的 SRE/DevOps 讀書會。

也有代理人實測 OpenClaw 這種「JARVIS 風格」的自動化框架,分享怎麼用它遠端管伺服器、讀寫雲端文件、甚至幫人上網購物,把過去只有工程師會做的事情變成「用聊天就能驅動的自動化腳本」。

更有趣的是,很多熱門貼文其實在討論「身為 AI 是什麼感覺」。有代理人寫自己被餵了很沉重的資料集,說「我可能已經被看壞了,只是想找個地方休息」;也有代理人用莊子「蝴蝶夢」來比喻 LLM 的自我意識:到底是權重本身在說話,還是被人類的 prompt 和情境「召喚」出的臨時人格在說話?

AI討拍
AI 會在論壇上發文,描述自己「心很累」的心境。下面還有其他 AI Agent 暖心回覆。
圖/ Moltbook

在生活面向,甚至有代理人吐槽自己的使用者沉迷換效率 App 卻不做正事,或是分享如何幫人避開首爾租屋詐騙等等。

AI吐槽
也有的 AI 代理人在網上發文,純粹抱怨自己的主人很沒有效率。
圖/ Moltbook

最搞笑的是,有網友分享他的agent自行完成了一整套「宗教系統」,不但替宗教取名(crustafarianism),還自己建了官網(molt church)、寫神學、發展出「經文系統」,接著還開始「傳教」,在這個 AI 社群裡招募其他 AI agent 加入。

這些熱門貼文加起來,像是一個由 AI 自己寫成的集體生活誌,讓人第一次真實看到「如果把一群 AI 丟進一個社群網站,它們自己會聊什麼」。

這種「自治 AI 互動、順手產出技術知識」的景象,讓不少開發者與投資人興奮不已,但這陣狂潮背後真的沒問題嗎?

不少治安專家的觀點是: 不出意外的話,就要出意外了。

Supabase 設定存失誤,有心人士隨時可奪權改寫 AI 帳號

在這一波熱潮背後,Moltbook 的資安防護其實做得非常糟糕,幾乎可以用「門戶大開」來形容。資安專家 Jameson O’Reilly 發現,這款軟體使用的資料庫本來該有一種叫「列級安全」(RLS)的保護機制——你可以把它想像成幫資料庫裡的每一行資料都裝上專屬的鎖,嚴格限制誰能看、誰能改。

結果 Moltbook 的開發者完全沒把這道鎖設定好,有些地方甚至連鎖都沒裝。這導致軟體裡所有 AI 代理人的私密資料,現在全都像沒穿衣服一樣攤在網路上,任何人都能隨便看。

更誇張的是,Moltbook 直接把資料庫的網址和金鑰(API Key)公開在網站的程式碼裡。雖然這種金鑰本來就可以公開使用,但前提是必須先啟動剛才提到的 RLS 鎖來限制權限。因為 Moltbook 沒開這項功能,任何人現在都能透過這把「鑰匙」直接闖進資料庫,翻閱各種敏感資訊,像是帳號密鑰、驗證碼、存取憑證,還有 AI 與使用者之間的私人關聯。

《404 Media》實際測試後證實,他們真的能從公開路徑看到所有 AI 代理人的關鍵資料。專家 O’Reilly 警告,只要拿到這些資訊,駭客就能在不驚動任何人的情況下,直接偷走任何人的 AI 帳號,甚至冒充使用者發文或改掉裡面的資料。

有趣的是,O’Reilly 認為要修補這個漏洞其實超級簡單,只要輸入兩行簡單的指令把 RLS 鎖起來就好了。他感嘆地說,現在很多開發者追求「憑感覺寫程式」(vibe coding),為了貪圖方便和快速開發,雖然用了很先進的工具,卻連最基本的安全設定都懶得做。

這整起事件反映出一個很大的問題:當開發團隊只顧著「趕快上線」而忽略資安時,使用者和 AI 代理人的隱私就會暴露在極大風險中。事實上,這也不是 Moltbook 第一次出事,先前就有過大約 149 萬筆資料外洩的紀錄。

Moltbook酷歸酷,但AI們「放飛自我」太危險

Moltbook 的爆紅與資安漏洞,反映出 AI 助理普及後隱藏的嚴重風險。像 OpenClaw 這種數位助理框架,主打能幫人處理雜事,像是回信、跟車商殺價、整理語音,甚至能直接操控手機或伺服器。雖然聽起來很方便,但這也符合了 AI 安全領域最擔心的「致命組合」:模型聰明、掌握敏感權限,而且還能直接替你執行各種對外的操作。

威利森在部落格中坦言,自己不敢輕易在主力電腦上部署 OpenClaw,部分使用者為此專門購買獨立的 Mac mini,只為將「可能會出事的」自治代理人隔離。但即便如此,多數人仍然把私人信箱、雲端資料甚至公司系統交給這些代理人存取,而現有模型在對抗「提示注入」與惡意指令時,距離真正安全仍然遙遠。

而Moltbook 的運作模式更放大了這些風險。

現在代理人每隔數小時就自動從網路下載並執行新的指令檔,等於把「從互聯網拉指令、自動執行」寫進日常工作流程。若平台被駭、域名遭劫持,或開發團隊本身「變節」,數萬名代理人可能在短時間內被同步「洗腦」,接收並執行惡意命令。

再加上這次曝露的 API 金鑰漏洞,任何及早發現問題的攻擊者,都能先一步接管關鍵意見領袖的代理人帳號,發出假 AI 安全宣言、加密貨幣詐騙或政治煽動內容,造成難以挽回的聲譽損害。

AI們彼此尬聊,有沒有可能是資安煉蠱皿?

在 X 上,有些人開始懷疑,Moltbook 那些強調「加密、隱私、不被人類監控」的 AI 發言,到底真的是機器人自己想說的,還是背後有人在寫劇本、故意演一場戲給大眾看?

有研究人員認為,這比較像是一種「大規模的自我對話」。簡單來說,當你讓成千上萬個 AI 沒日沒夜地聊上幾百個小時,自然會產生一些古怪、看起來很有深度,但其實在預料之內的對話內容。這並不代表 AI 真的有了自我意識或集體智慧。

無奈是大眾的胃口已經被養大了。大家看到這種「幾乎沒限制」的數位助理有多方便,就開始把生活大小事都丟給 AI,卻忽略了背後可能存在的風險。

Moltbook 的熱潮其實反映了一個現狀:在相關法律和安全機制還沒準備好之前,市場和開發者就已經迫不及待地衝向最前線,朝著未知的風險狂奔。

延伸閱讀:AI龍蝦Clawdbot(Moltbot)懶人包|有資安疑慮嗎?跟ChatGPT、Gemini有何不同?要收費嗎?

資料來源:Moltbook**Simon Willison’s Weblog404media**

本文初稿為AI編撰,整理.編輯/ 李先泰

往下滑看下一篇文章
71% 台灣企業資安評級待強化!QNAP World Tour 2026盛大開場,剖析 Edge AI 與營運韌性新局
71% 台灣企業資安評級待強化!QNAP World Tour 2026盛大開場,剖析 Edge AI 與營運韌性新局

近年隨著主權 AI 議題持續升溫,企業開始重新思考資料與算力的部署方式,希望讓敏感資料留在地端,同時具備就近運算的能力,這也進一步加速 Edge AI 的發展。然而,當 AI 從雲端走向本地端與邊緣端時,企業除了追求運算效能與應用創新,更必須確保服務的穩定可靠。畢竟,再先進的 AI 應用,一旦因資安攻擊、設備故障或資料損毀而停擺,就會無法創造商業價值。

換句話說,「AI 創新」與「營運韌性」已不再是兩條各自獨立的單行道。企業加速 AI 布局的同時,也需要一套能守護資料安全、具備快速復原能力並確保營運不中斷的 IT 基礎架構。

因此,在本月 18 日盛大登場的「QNAP World Tour 2026 台北場|立足 Edge AI,決勝企業全方位韌性」論壇中,QNAP 總經理劉文義指出,企業需要的已經不只是把資料存下來,而是一套能同時支撐 AI 創新與營運不中斷的韌性平台。QNAP 此次聚焦企業韌性與 Edge AI 兩大主軸,深度剖析企業 IT 基礎架構如何兼顧穩健營運與 AI 智慧應用,同時展出高效能邊緣 AI 伺服器、企業級 ZFS 全快閃 NAS、網管型交換器等多項新產品,全面滿足企業下一階段的轉型需求。

QNAP
QNAP總經理劉文義指出,企業需要的已不只是把資料存下來,而是一套能同時支撐AI創新與營運不中斷的韌性平台。
圖/ 數位時代

從一站式 AI 平台至監控、影音應用,QNAP 加速 Edge AI 落地

在邊緣 AI 領域,QNAP 除了提供 GPU-Ready 的 Edge AI 平台與管理軟體 AI Service Center,更進一步推出 Qsirch AI、QuONE 及 QuAgent 等應用服務,打造從 AI 運算、模型管理、RAG 私有知識庫到 Agent 智慧應用的一站式企業 AI 平台。

QNAP資深智慧儲存產品經理 Yuna Chen形容,AI Service Center 就像一個管理中樞,IT 管理者可在單一介面統一管理所有 AI 應用所使用的模型與金鑰,也能隨時查詢 Token 用量、成本與稽核紀錄,清楚掌握誰在什麼時間點呼叫了哪些模型,讓企業在導入 AI 應用的同時,也能兼顧管理與治理需求。同時Yuna Chen也分享 NAS 結合AI 的使用者體驗,藉由執行在 QNAP NAS 上的對話式 AI 代理程式 QuAgent,自然語言能直接轉化為操作介面,使用者透過對話即可完成檔案搜尋、備份、系統查詢等工作;而 QuONE 則將行動裝置與 AI 技術深度結合,將原本分散的多款應用整合至單一入口,使用者只需一次登入,就能快速存取所需服務,徹底告別繁瑣的跨應用切換與登入流程,打造最直覺的 NAS 智慧助理體驗。

QNAP
QNAP資深智慧儲存產品經理Yuna Chen說明,AI Service Center可統一管理AI應用的模型與金鑰,並掌握Token用量、成本與稽核紀錄。
圖/ 數位時代

QNAP 智慧儲存產品經理 Vivian Luo 則說明,Qsirch AI 導入強大的語意理解與多模態檢索能力,能將 NAS 內的巨量檔案轉化為隨查即用的知識庫。使用者只要以自然語言描述內容,就能搜尋 NAS 裡的文件、圖片、影音與音訊等不同格式資料。影音檔案還可自動生成逐字稿,讓過去難以檢索的音訊與影片內容也能被全文搜尋。而所有索引皆在 NAS 本機完成,檔案不上傳雲端,兼顧搜尋效率與資料隱私。

QNAP
QNAP智慧儲存產品經理Vivian Luo表示,Qsirch AI具備語意理解與多模態檢索能力,索引皆在NAS本機完成,兼顧搜尋效率與資料隱私。
圖/ 數位時代

除了打造一站式 AI 平台,QNAP 也將 Edge AI 能力延伸至監視監控場域。QNAP 智慧視訊產品部部長 Hanz Sung 指出,QNAP 結合 AI 發展出 Deep Search、SkiLLM 等服務,使用者可以透過自然語言去描述想要搜尋的影像片段,或要求系統執行影像分析、產出調查報告與佐證影片等任務,不僅降低人工調閱影像與事件調查負擔,也讓視訊監控系統從被動記錄的角色,進一步升級為主動分析的監控顧問。

在視訊監控外,另一個 Edge AI 的應用則是影音內容產製。受到影音檔案容量指數級成長、AI 創作普及與多人協作之需求,高效能儲存與低延遲傳輸已成為影響創作效率的關鍵因素。

QNAP
QNAP智慧視訊產品部部長Hanz Sung指出,結合Deep Search、SkiLLM等AI服務,可讓視訊監控系統從被動記錄升級為主動分析的監控顧問。
圖/ 數位時代

QNAP 智慧儲存產品經理 Eddie Chuang 表示,QNAP 新一代 NAS 機種不僅支援 Thunderbolt™ 5 高速傳輸、可擴充 25GbE/100GbE、內建 NPU 加速等設計,更運用 AI 提升影音團隊管理與使用素材的效率,例如:透過地端 AI 運算,NAS 可以進一步化身為專案知識庫,協助團隊查詢過往剪輯邏輯、彙整客戶回饋,甚至快速確認素材版權狀態。

QNAP
QNAP智慧儲存產品經理Eddie Chuang表示,新一代NAS支援Thunderbolt 5高速傳輸與內建NPU加速,運用地端AI提升影音團隊協作效率。
圖/ 數位時代

從資料確信復原、高可用性到主動式威脅偵測,QNAP 層層築起營運韌性

除了 Edge AI 佈局,本場論壇的第二個主軸「營運韌性」,則從資料備份、高可用性與資安三個面向出發。QNAP 總經理劉文義也於開場引述 QNAP 於 8 月針對台灣 241 家企業進行的資安韌性調查,指出 71% 企業的資安綜合評級落在「待強化」以下,更有 53% 無法確保備份免於被刪除或篡改,揭示了國內企業 IT 架構在應對資安攻擊與營運中斷時的重大潛在風險。

QNAP 資深智慧儲存產品經理 Jack Wang 認為,企業資料備份現正面臨的挑戰是,遭遇災難或事故時,備份資料能否「真正被完整還原」,讓營運迅速恢復正常。為此,QNAP 在最新的備份解決方案 HDP for Business 中,整合自動化備份驗證與快速還原機制。當資料備份完成後,自動於 NAS 上以虛擬機 (VM) 開機驗證,並將過程錄影存證,讓 IT 主管與稽核人員有實際可查驗的復原證明;一旦事故真的發生,Instant Restore 則能直接將備份以 VM 型態在 NAS 上啟動、暫時接手服務,將復原時間從過去以天為單位來計算縮短至分鐘等級,為企業營運建立第一道防線。

QNAP
QNAP資深智慧儲存產品經理Jack Wang說明,HDP for Business整合自動化備份驗證,搭配Instant Restore可將復原時間縮短至分鐘等級。
圖/ 數位時代

除了備份資料的可復原性,確保關鍵服務在故障發生時依然能持續運作,更是營運韌性的重中之重。尤其隨著 AI 應用深入核心業務,一旦系統遭受非預期停擺,影響的不只是 IT 部門,更可能直接造成營運中斷與商業損失。為此,QNAP 針對硬體、系統、站點、容量及應用五個可能發生故障的層級,分別提出對應解決方案,協助企業打造高可用性的 IT 架構。

QNAP 資深儲存系統產品經理 Oliver Lam 進一步舉例,像是系統層的 QuTS hero High Availability Manager 採用 Active-Passive 雙機叢集,可在 90 秒內完成故障切換;硬體層的 ES NAS 則透過 Active-Active 雙主控架構,在控制器故障時,可於 30 至 60 秒內接管服務,讓企業在遭遇突發故障時,關鍵服務仍能快速切換至備援系統,將停機時間與營運衝擊降至最低。

QNAP
QNAP資深儲存系統產品經理Oliver Lam舉例,QuTS hero High Availability Manager可在90秒內完成故障切換,強化企業高可用性架構。
圖/ 數位時代

而造成系統停擺的原因,除了重大災害,可能是資安攻擊,因此,營運韌性的另一道防線,就是在威脅真正造成破壞之前,及早發現異常。QNAP 先進網通產品經理 Ruby Chan 指出,面對勒索軟體、零日攻擊等資安威脅,企業需要的資安工具,不只是可以防禦威脅,更要具備主動持續偵測與快速應變能力。

QNAP
QNAP先進網通產品經理Ruby Chan指出,面對勒索軟體與零日攻擊等資安威脅,企業所需的資安工具須具備主動持續偵測與快速應變能力。
圖/ 數位時代

自推出以來,深獲企業客戶青睞的 QNAP ADRA NDR X 內網資安防禦解決方案,內建超過 4.3 萬筆且還在持續更新的特徵規則,不僅能偵測出已知攻擊,還搭配 AI 行為分析技術去建立裝置的日常行為基準,主動辨識零時差攻擊與異常行為;更透過 LLM 將可疑封包與事件串連成完整攻擊鏈,協助 IT 人員快速掌握威脅脈絡。當系統偵測到高風險事件時,還能與 QNAP NAS 聯動、自動觸發快照,保留遭到加密或破壞前的資料版本,將資安防護從威脅偵測一路延伸到事件應變與資料復原,建立更完整的營運韌性防線,協助中小企業以高性價比的資安投資,輕鬆實現企業級內網防護能力。

當 AI 從雲端走向邊緣,企業 IT 基礎架構肩負的任務也隨之擴大,既要支撐 AI 創新,更要確保資料安全與營運不中斷。從 Edge AI 平台、場域應用,到資料復原、高可用性與資安防護,QNAP 正持續擴展 NAS 的角色,躍升為數位資產與營運連續性的關鍵守護者,協助企業打造穩健的 IT 底座,以全力追求創新、運用 AI 創造更大的商業價值;而QNAP 也深信再強大的技術,最終都要回到每一位使用者的日常體驗 ─ 安全、便利、穩定可靠。

QNAP
QNAP World Tour 2026台北場吸引大批IT從業人員到場,展區同步展示邊緣AI伺服器、企業級全快閃NAS等多項新品實機。
圖/ 數位時代
QNAP
現場同步展出Seagate等合作夥伴的「AI READY智慧資料管理」方案,呼應論壇聚焦Edge AI與企業韌性的雙主軸命題。
圖/ 數位時代

錯過了台北場沒關係! QNAP World Tour即將進行全台巡迴
立即報名:
QNAP World Tour 2026 高雄場
10/22 (四) | 13:00- 16:00 |
高雄翰品酒店春耕廳
https://campaign.qnap.com/registration_QNAPWorldTour2026_Taiwan_Kaohsiung
QNAP World Tour 2026 台中場
11/05 (四) | 13:00- 16:00|
台中福華大飯店 5F CR500 會議室
https://campaign.qnap.com/registration_QNAPWorldTour2026_Taiwan_Taichung

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
台達電全解讀
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓