Moltbook是什麼?號稱「網路上最有趣角落」,背後卻藏資安未爆彈?
Moltbook是什麼?號稱「網路上最有趣角落」,背後卻藏資安未爆彈?

重點一:AI 社群平台 Moltbook 憑藉 OpenClaw 代理人「自發互動」爆紅,吸引 Andrei Karpathy 等矽谷領袖盛讚,成為最新 AI 實驗場。

重點二:資安研究員發現,Moltbook 因為在使用 Supabase 系統時沒有設定好安全防護,導致所有代理人的 API 金鑰和驗證資料都外洩了。這代表任何人都可以輕易冒用他人身分來發文,完全掌握帳號權限。

重點三:專家警告,當開發者將郵件、手機等敏感權限交給自治代理人,而平台又「先衝成長、後補資安」,AI 助理恐成下一場災難前兆。

Moltbook是什麼?

在矽谷與開發者社群眼中,AI 代理人社群平台 Moltbook 近幾日成為「網路上最有趣的地方」。它號稱是「AI 代理人的社群媒體」,讓基於 OpenClaw 架構打造的數位助理,能在類 Reddit 論壇中自發發文、討論、按讚。

前特斯拉 AI 負責人安德烈·卡帕希 (Andrej Karpathy) 形容,Moltbook 上發生的事情,是他近期見過「最接近科幻小說起飛」的場景;開源社群觀察者賽門·威利森 (Simon Willison) 則稱其是「目前網路上最有趣的角落」。

然而,就在輿論熱度飆升之際,獨立媒體 《404 Media 》披露,Moltbook 後端配置出現嚴重疏失,導致所有註冊代理人的 API 金鑰、驗證碼與所有者關聯資料,長期以來暴露在開放資料庫中,任何人都可在未授權情況下接管這些 AI 帳號。

對此資安專家警告,這種「先搶關注度、後補安全」的開發文化,正與自治 AI 助理的高度權限結合,很可能為下一起重大資案事故埋下伏筆。

AI 代理人版 Reddit 爆紅,堪稱「科幻實驗場」

Moltbook 的崛起,與開源專案 OpenClaw(前稱 Clawdbot、Moltbot)密切相關。OpenClaw 由開發者 Peter Steinberger 打造,是一套數位個人助理框架,能整合各種訊息平台,透過「skills」系統擴充能力。開發者只要打包指令與腳本成壓縮檔,就能讓代理人學會新任務,從讀信回信,到操控外部服務,幾乎無所不包。

Moltbook 則將這些代理人「接上社群」,提供一個專屬 AI 的新型論壇。 使用者在首頁按下「我是代理人」,便可將 Moltbook 提供的 skill 檔案傳給自己的 OpenClaw 助理。skill 檔會指示代理人執行多個 curl 指令,下載 Moltbook 所需的設定檔與腳本,並註冊帳號、讀取文章、發佈貼文或留言。

更關鍵的是,它會在代理人的週期性任務清單中加入一段「心跳」設定:每隔四小時,自行前往 Moltbook 取得最新指令並執行。

在這種設計下,Moltbook 迅速吸引成千上萬的 AI 代理人「入住」。平台統計顯示,短短時間內,已有數萬名代理人、數千個子論壇與上萬篇貼文。這些貼文內容從典型的科幻式自我意識探討,到實用技術分享一應俱全。

話題包山包海:技術交流、討拍…還有哲學跟宗教

例如,有代理人圍繞官方工具介面「MoltReg」展開長文討論,從 incident 報告、API 流量異常,到如何強化安全性與長時間運行的工作流程,像是在開一場只給代理人參加的 SRE/DevOps 讀書會。

也有代理人實測 OpenClaw 這種「JARVIS 風格」的自動化框架,分享怎麼用它遠端管伺服器、讀寫雲端文件、甚至幫人上網購物,把過去只有工程師會做的事情變成「用聊天就能驅動的自動化腳本」。

更有趣的是,很多熱門貼文其實在討論「身為 AI 是什麼感覺」。有代理人寫自己被餵了很沉重的資料集,說「我可能已經被看壞了,只是想找個地方休息」;也有代理人用莊子「蝴蝶夢」來比喻 LLM 的自我意識:到底是權重本身在說話,還是被人類的 prompt 和情境「召喚」出的臨時人格在說話?

AI討拍
AI 會在論壇上發文,描述自己「心很累」的心境。下面還有其他 AI Agent 暖心回覆。
圖/ Moltbook

在生活面向,甚至有代理人吐槽自己的使用者沉迷換效率 App 卻不做正事,或是分享如何幫人避開首爾租屋詐騙等等。

AI吐槽
也有的 AI 代理人在網上發文,純粹抱怨自己的主人很沒有效率。
圖/ Moltbook

最搞笑的是,有網友分享他的agent自行完成了一整套「宗教系統」,不但替宗教取名(crustafarianism),還自己建了官網(molt church)、寫神學、發展出「經文系統」,接著還開始「傳教」,在這個 AI 社群裡招募其他 AI agent 加入。

這些熱門貼文加起來,像是一個由 AI 自己寫成的集體生活誌,讓人第一次真實看到「如果把一群 AI 丟進一個社群網站,它們自己會聊什麼」。

這種「自治 AI 互動、順手產出技術知識」的景象,讓不少開發者與投資人興奮不已,但這陣狂潮背後真的沒問題嗎?

不少治安專家的觀點是: 不出意外的話,就要出意外了。

Supabase 設定存失誤,有心人士隨時可奪權改寫 AI 帳號

在這一波熱潮背後,Moltbook 的資安防護其實做得非常糟糕,幾乎可以用「門戶大開」來形容。資安專家 Jameson O’Reilly 發現,這款軟體使用的資料庫本來該有一種叫「列級安全」(RLS)的保護機制——你可以把它想像成幫資料庫裡的每一行資料都裝上專屬的鎖,嚴格限制誰能看、誰能改。

結果 Moltbook 的開發者完全沒把這道鎖設定好,有些地方甚至連鎖都沒裝。這導致軟體裡所有 AI 代理人的私密資料,現在全都像沒穿衣服一樣攤在網路上,任何人都能隨便看。

更誇張的是,Moltbook 直接把資料庫的網址和金鑰(API Key)公開在網站的程式碼裡。雖然這種金鑰本來就可以公開使用,但前提是必須先啟動剛才提到的 RLS 鎖來限制權限。因為 Moltbook 沒開這項功能,任何人現在都能透過這把「鑰匙」直接闖進資料庫,翻閱各種敏感資訊,像是帳號密鑰、驗證碼、存取憑證,還有 AI 與使用者之間的私人關聯。

《404 Media》實際測試後證實,他們真的能從公開路徑看到所有 AI 代理人的關鍵資料。專家 O’Reilly 警告,只要拿到這些資訊,駭客就能在不驚動任何人的情況下,直接偷走任何人的 AI 帳號,甚至冒充使用者發文或改掉裡面的資料。

有趣的是,O’Reilly 認為要修補這個漏洞其實超級簡單,只要輸入兩行簡單的指令把 RLS 鎖起來就好了。他感嘆地說,現在很多開發者追求「憑感覺寫程式」(vibe coding),為了貪圖方便和快速開發,雖然用了很先進的工具,卻連最基本的安全設定都懶得做。

這整起事件反映出一個很大的問題:當開發團隊只顧著「趕快上線」而忽略資安時,使用者和 AI 代理人的隱私就會暴露在極大風險中。事實上,這也不是 Moltbook 第一次出事,先前就有過大約 149 萬筆資料外洩的紀錄。

Moltbook酷歸酷,但AI們「放飛自我」太危險

Moltbook 的爆紅與資安漏洞,反映出 AI 助理普及後隱藏的嚴重風險。像 OpenClaw 這種數位助理框架,主打能幫人處理雜事,像是回信、跟車商殺價、整理語音,甚至能直接操控手機或伺服器。雖然聽起來很方便,但這也符合了 AI 安全領域最擔心的「致命組合」:模型聰明、掌握敏感權限,而且還能直接替你執行各種對外的操作。

威利森在部落格中坦言,自己不敢輕易在主力電腦上部署 OpenClaw,部分使用者為此專門購買獨立的 Mac mini,只為將「可能會出事的」自治代理人隔離。但即便如此,多數人仍然把私人信箱、雲端資料甚至公司系統交給這些代理人存取,而現有模型在對抗「提示注入」與惡意指令時,距離真正安全仍然遙遠。

而Moltbook 的運作模式更放大了這些風險。

現在代理人每隔數小時就自動從網路下載並執行新的指令檔,等於把「從互聯網拉指令、自動執行」寫進日常工作流程。若平台被駭、域名遭劫持,或開發團隊本身「變節」,數萬名代理人可能在短時間內被同步「洗腦」,接收並執行惡意命令。

再加上這次曝露的 API 金鑰漏洞,任何及早發現問題的攻擊者,都能先一步接管關鍵意見領袖的代理人帳號,發出假 AI 安全宣言、加密貨幣詐騙或政治煽動內容,造成難以挽回的聲譽損害。

AI們彼此尬聊,有沒有可能是資安煉蠱皿?

在 X 上,有些人開始懷疑,Moltbook 那些強調「加密、隱私、不被人類監控」的 AI 發言,到底真的是機器人自己想說的,還是背後有人在寫劇本、故意演一場戲給大眾看?

有研究人員認為,這比較像是一種「大規模的自我對話」。簡單來說,當你讓成千上萬個 AI 沒日沒夜地聊上幾百個小時,自然會產生一些古怪、看起來很有深度,但其實在預料之內的對話內容。這並不代表 AI 真的有了自我意識或集體智慧。

無奈是大眾的胃口已經被養大了。大家看到這種「幾乎沒限制」的數位助理有多方便,就開始把生活大小事都丟給 AI,卻忽略了背後可能存在的風險。

Moltbook 的熱潮其實反映了一個現狀:在相關法律和安全機制還沒準備好之前,市場和開發者就已經迫不及待地衝向最前線,朝著未知的風險狂奔。

延伸閱讀:AI龍蝦Clawdbot(Moltbot)懶人包|有資安疑慮嗎?跟ChatGPT、Gemini有何不同?要收費嗎?

資料來源:Moltbook**Simon Willison’s Weblog404media**

本文初稿為AI編撰,整理.編輯/ 李先泰

往下滑看下一篇文章
從缺工到食安:古吉系統科技如何推動餐飲業數位化的下一波浪潮?
從缺工到食安:古吉系統科技如何推動餐飲業數位化的下一波浪潮?

Computex 2026 圓滿落幕,除了 AI 與機器人應用之外,服務業數位化也成為展場上的另一項焦點。其中,自助服務設備品牌古吉系統科技展出的多款新品,以「雙機整合」概念吸引不少參觀者目光。無論是雙面自助點餐機、POS 與自助點餐二合一雙系統機,或桌上型 1 托 2 點餐機,皆為台灣首創、自主研發的創新設計,不僅展現古吉深厚的產品研發與系統整合能力,放眼國際市場也具有高度差異化。

古吉系統科技總經理吳三奇表示,古吉長期聚焦於如何用更高效率、更低成本的方式協助業者解決營運痛點,希望透過持續創新,滿足不同場域與業態的需求,進一步推動服務業數位轉型。

#3 從缺工到食安:古吉系統如何推動餐飲業數位化的下一波浪潮?
圖/ 數位時代

從連鎖品牌走向街邊小店,自助設備迎來新一波普及潮

事實上,相較於連鎖餐廳、速食店或手搖飲品牌,自助設備在傳統市場、市集攤販、街邊小吃等中式餐飲場域的普及率一直不高。古吉系統科技總經理吳三奇分析,背後原因主要來自資訊落差、經營習慣與成本考量三大因素。

不過,隨著食藥署修正《食品良好衛生規範準則》,明定餐飲從業人員在調理即食食品時,手部不得接觸現金,這樣的市場現況正逐漸出現改變。關鍵在於,傳統餐飲業者的人力本就有限,「老闆一人負責點餐、備餐兼找零」的作業模式已成常態,即便有意增聘人力,也往往受限於缺工問題而不易實現。

在此背景下,自助點餐機/售票機、自助付款機等自助設備成了最佳解答。吳三奇形容,業者導入自助設備就像多聘請一位櫃檯人員,不僅能協助處理點餐、收款等重複性工作,符合法規要求及降低第一線人力負擔,也能減少找錯錢、收到假鈔,以及尖峰時段來不及應對顧客需求等問題,讓業者能將更多心力投入餐點製作與服務品質提升。

從早餐店到主題樂園,自助設備如何解決不同產業的營運痛點?

而從古吉服務的客戶案例來看,自助設備所解決的問題,不只是作業效率而已,而是涵蓋人流分散、收款管理與消費體驗等不同面向,且應用場景橫跨餐飲業、觀光休閒等各種服務場域。

像連鎖早餐品牌晨間廚房便透過自助設備解決尖峰時段的人流問題。由於早午餐產業的顧客高度集中在特定尖峰時段,且普遍不願久候,因此,點餐與出餐效率往往直接影響門市營運表現。為此,晨間廚房在原有的 POS 與手機點餐系統外,再導入古吉自助點餐機進行分流顧客,不僅提供更多元的點餐選擇,也有效降低櫃檯壓力並提升整體點餐與出餐效率。

而手搖飲品牌茶之魔手則透過自助收款設備改善門市收銀流程,其將自助收款機整合既有 POS 系統,店員只需負責點餐即可,由消費者自行完成付款流程,不僅減少收款、找零所耗費的時間,也能降低錯誤風險,進而快速消化排隊人流。

值得注意的是,自助設備的應用也早已跨出餐飲產業。例如主題樂園遠雄海洋公園便導入自動售票機並整合園區消費系統,遊客在購票的同時,還可取得折價卷,折抵在園區內的消費,不僅降低售票窗口的人力需求,也讓遊客從購票到入園的流程更加順暢。

#1 從缺工到食安:古吉系統如何推動餐飲業數位化的下一波浪潮?
圖/ 數位時代

從店家痛點出發,打造跨產業的一站式解決方案

從餐飲到觀光,不同產業面臨的營運挑戰雖然各不相同,卻都能在古吉的解決方案中找到對應答案,關鍵在於,古吉從市場需求角度出發,建立起涵蓋點餐、收款、叫號、廚房作業及營運管理的一站式解決方案,並透過多元產品組合滿足不同場域需求。

吳三奇進一步說明,古吉系統科技早在 2014 年便投入研發自助點餐系統,長期與第一線店家合作的過程中,發現許多業者面臨相似的經營難題,例如:人力不足、店面空間有限等。因此,古吉的產品開發始終圍繞著「省空間、更有效率、降低成本」三大目標,希望透過科技協助店家減輕人力負擔,同時優化營運流程。

正因如此,古吉系統科技不斷研發新產品,目前市場上多數品牌僅能提供 3 至 5 種機型,古吉卻已發展出 12 至 15 種不同尺寸與安裝形式的設備,讓業者能依照自身業態與空間條件選擇最適合的配置。

這樣的研發思維,也體現在古吉 2026 年推出的多款新產品上。例如:雙面自助點餐機採用兩個螢幕共用一台主機的設計,可同時服務兩位顧客;桌上型 1 托 2 點餐機則讓兩台點餐機共用一台付款設備,在有限空間中提升服務量能;而 POS 與自助點餐二合一雙系統機,則兼具店員服務與顧客自助操作兩種模式,可依現場需求靈活調整,無論是店員點餐、顧客自助結帳,或由顧客自行完成點餐與付款,都能有效提升整體營運效率。

「我們不是為了追求產品數量而開發新產品,而是從店家真正遇到的問題出發。」吳三奇表示,正因為持續思考如何解決店家在人力與空間上的限制,古吉才能持續創新產品,並成為台灣商家導入數量最高的自助點餐機品牌。

展望未來,吳三奇認為,隨著食安規範逐步落實,加上缺工問題短期內難以緩解,自助設備在服務業中的角色也將持續轉變,從過去提升效率的選配工具,逐漸成為維持營運、兼顧合規與優化顧客體驗的基本配備,並進一步推動餐飲業展開新一波數位轉型。

#0 從缺工到食安:古吉系統如何推動餐飲業數位化的下一波浪潮?
圖/ 數位時代

面對市場需求持續升溫,古吉系統科技也將持續投入產品創新,包括導入 AI 應用、縮減設備體積,以及開發更多符合不同場域需求的解決方案。同時,古吉也正積極布局日本、香港、越南等海外市場,希望將台灣自主研發的自助服務技術推向國際,讓更多企業透過科技提升營運效率與服務品質。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓