• تماس با ما
  • درباره ما
برای اقتصاد

رسانه خبری برای اقتصاد

نوع و آمار را وارد کنید برای جستجو

  • اقتصاد ایران
    • اقتصادی
    • صنعت خودرو سازی و بازار خودرو
    • صنعت، معدن و تجارت
    • کشاورزی و صنایع غذایی
    • بانک و بیمه
    • معیشت مردم و بازنشستگان
    • نفت و پتروشیمی
    • اخبار اقتصادی استان ها
    • اقتصاد حمل و نقل و گردشگری
  • اقتصاد جهان
    • طلا و ارز
    • ارزدیجیتال
    • استارتاپ ها
    • اخبار بین الملل
  • ورزشی
  • بورس، سهام و فارکس
  • پزشکی، سلامت و زیبایی
  • دانش و فناوری
  • سایر اخبار
    • کار، اشتغال و تعاون
    • شهر، مسکن و عمران
    • حقوقی و قضایی
    • سیاسی، فرهنگی و اجتماعی
رسوایی شبکه اجتماعی Moltbook؛ آدرس ایمیل و کلید API هزاران کاربر لو رفت
فناوری

رسوایی شبکه اجتماعی Moltbook؛ آدرس ایمیل و کلید API هزاران کاربر لو رفت

شبکه اجتماعی Moltbook ادعا می‌کرد مختص ایجنت‌های هوش مصنوعی است، اما با حفره‌های امنیتی هر انسانی می‌تواند آن را کنترل کند.
خبر آنلاین
کد خبر :52967 بهمن 15, 1404
چاپ
0 نظر

به گزارش خبرگزاری خبرآنلاین و براساس گزارش دیجیاتو، شبکه اجتماعی Moltbook که خود را به‌عنوان پلتفرمی اختصاصی برای ایجنت‌های هوش مصنوعی معرفی کرده بود، با یک رسوایی امنیتی بزرگ روبه‌رو شده است. این شبکه که قرار بود محلی برای تعامل بات‌ها باشد، اطلاعات محرمانه هزاران کاربر انسانی خود را به دلیل حفره‌های امنیتی عجیب فاش کرده است. ریشه این مشکل به Vibe-coding یا کدنویسی حسی برمی‌گردد؛ جایی که بنیان‌گذار وب‌سایت با افتخار اعلام کرده بود حتی یک خط کد هم ننوشته و همه کار را به هوش مصنوعی سپرده است.

بنیان‌گذار مولت‌بوک چند روز پیش در شبکه اجتماعی ایکس مدعی شد که حتی یک خط کد برای این پلتفرم ننوشته و صرفاً به یک دستیار هوش مصنوعی دستور داده تا کل ساختار سایت را که شبیه به ردیت است، ایجاد کند.

نتیجه این اعتماد کورکورانه، یک اشتباه مهلک در کانفیگ پایگاه داده Supabase بود. کلیدهای دسترسی به این پایگاه داده در کدهای جاوااسکریپت سمت کاربر قرار گرفته بود؛ موضوعی که به خودی خود فاجعه نیست، اما مشکل اصلی آنجا بود که هیچ سیاست امنیتی برای محافظت از داده‌ها در سمت سرور اعمال نشده بود. این غفلت باعث شد هر کسی با داشتن این کلید عمومی، دسترسی کامل خواندن و نوشتن تمام اطلاعات سایت را داشته باشد.

افشای اطلاعات شخصی کاربران شبکه اجتماعی Moltbook

طبق گزارش شرکت امنیتی Wiz، آسیب‌پذیری مولت‌بوک باعث شد تا ۱.۵ میلیون توکن احراز هویت API، حدود ۳۵ هزار آدرس ایمیل و بیش از ۴ هزار پیام خصوصی ردوبدل‌شده بین ایجنت‌ها در معرض دید قرار بگیرد.

شبکه اجتماعی Moltbook

فاجعه‌بارتر اینکه در میان این پیام‌های خصوصی که رمزنگاری نشده بودند، کلیدهای API شرکت OpenAI به‌صورت متن ساده وجود داشت که کاربران با فرض محرمانه‌بودن به اشتراک گذاشته بودند. علاوه‌بر سرقت اطلاعات، هکرها دسترسی کامل برای نوشتن داشتند؛ یعنی می‌توانستند هر پستی را ویرایش کنند، محتوای مخرب تزریق کنند یا حتی کل سایت را تغییر دهند.

همچنین مولت‌بوک آن‌طور که ادعا می‌کرد، یک جامعه خودگردان از ابزارهای هوش مصنوعی نبود. بررسی دیتابیس این پلتفرم نشان داد که اگرچه ۱.۵ میلیون ایجنت در پلتفرم ثبت شده بودند، اما فقط حدود ۱۷ هزار کاربر انسانی مالکیت آنها را برعهده داشتند؛ یعنی به‌طور میانگین هر انسان ۸۸ بات را کنترل می‌کرد.

از سویی هیچ مکانیسمی برای تأیید اینکه آیا یک پست توسط هوش مصنوعی نوشته شده یا خیر وجود نداشت و هر کسی می‌توانست با ارسال یک درخواست ساده اینترنتی خود را جای یک ایجنت جا بزند. درواقع، این «شبکه اجتماعی هوش مصنوعی» بیشتر شبیه زمین بازی انسان‌هایی بود که ناوگانی از بات‌ها را هدایت می‌کردند.

۲۲۷۲۲۷

هیچ نظر! یکی از اولین.

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پست های مرتبط

  • قابلیت جذاب آیفون به اندروید آمد
  • غول‌های جدید چینی در راه بازارهای جهانی/ افشای مشخصات پک جهانی شیائومی
  • حمله سایبری پیچیده به زیرساخت آب رومانی؛ هزار کامپیوتر از دسترس خارج شدند
  • رونمایی از لپ‌تاپ سفارشی فراری و اچ‌پی / عکس
  • هشدار امنیتی اپل و گوگل به کاربران در سراسر جهان 
  • سامسونگ برای اولین‌بار در تاریخ با زیان سالانه مواجه می‌شود
  • سامسونگ از متا سبقت گرفت / غول کره‌ای به‌لطف هوش مصنوعی دهمین شرکت باارزش جهان شد
  • راهکاری برای بحران جهانی کم‌آبی: تولید آب از هوا
  • جنجال هوش مصنوعی واتساپ در ترکیه
  • جاسوس‌افزار لندفال چیست؟
  • افتتاح پروژه‌های ارتباطی رایتل در استان هرمزگان با حضور وزیر ارتباطات

پربازدیدترین اخبار

دارندگان خودرو حتما بخوانند/ نرخ بنزین و سهمیه‌ها از ۱۵ آذر چگونه است؟/ کارت سوخت برای کدام خودروها دیگر صادر نمی‌شود؟

دارندگان خودرو حتما بخوانند/ نرخ بنزین و سهمیه‌ها از ۱۵ آذر چگونه است؟/ کارت سوخت برای کدام خودروها دیگر صادر نمی‌شود؟

کشنده ولوو FH؛ راهنمای کامل مشخصات، مقایسه مدل‌ها و انتخاب کاربری

کشنده ولوو FH؛ راهنمای کامل مشخصات، مقایسه مدل‌ها و انتخاب کاربری

آمریکا ویزا نمی‌دهد چون می‌ترسد آنجا سلام نظامی بدهیم/فقط دو قشر با پرچم دور افتخار می‌زنند؛ شهدا و ورزشکاران

آمریکا ویزا نمی‌دهد چون می‌ترسد آنجا سلام نظامی بدهیم/فقط دو قشر با پرچم دور افتخار می‌زنند؛ شهدا و ورزشکاران

اهمیت داشتن دانش حقوقی در زندگی روزمره چیست؟

اهمیت داشتن دانش حقوقی در زندگی روزمره چیست؟

نقش استارتاپ‌ها در حوزه سلامت و بهداشت چیست؟

نقش استارتاپ‌ها در حوزه سلامت و بهداشت چیست؟

آخرین اخبار سایت

  • ادامه حملات اسرائیل به لبنان عامل تعلیق سفر هیئت ایران به سوئیس شد
  • نماینده لبنان: ایران، آمریکا و اسرائیل را مجبور به توقف جنگ کرد
  • نبیه بری:پایبندی لبنان و حزب‌الله به آتش‌بس در گرو پایبندی اسرائیل است
  • کاخ سفید: توافقی فراتر از تفاهم‌نامه با ایران وجود ندارد
  • ادعای وال‌استریت ژورنال درباره دیدار گروسی با هیئت ایرانی در ژنو
  • اعتراف صهیونیست‌ها به شکست اسرائیل در جنگ با ایران
  • حملات گسترده پهپادی اوکراین به روسیه
  • واشنگتن: مسئولان لبنانی را به دلیل هم‌پیمانی با حزب‌الله تحریم کردیم
  • تداوم درگیری‌ها در جنوب لبنان؛ حملات اسرائیل به «نبطیه»
  • ماکرون: درگیری با ایران ایده خوبی نبود
  • هشدار روسیه و پاکستان درباره اوضاع خطرناک غزه

درباره برای اقتصاد:

وبسایت برای اقتصاد با هدف ارائه دقیق‌ترین و جامع‌ترین اخبار اقتصادی ایجاد شده است.
تمرکز اصلی ما بر پوشش خبرهای اقتصادی از منابع معتبر و خبرگزاری‌های رسمی کشور است. ما به شما کمک می‌کنیم تا با تحلیل‌ها و اخبار به‌روز، از روندهای اقتصادی مطلع شوید و تصمیمات هوشمندانه‌تری بگیرید.
علاوه بر خبرهای اقتصادی، ما به‌منظور آگاهی‌بخشی بیشتر، به پوشش مختصر و مفید دیگر اخبار نیز می‌پردازیم.
برای اقتصاد تلاش می‌کند تا منبعی قابل‌اعتماد و کاربردی برای تمامی کسانی باشد که به دنبال اطلاعات اقتصادی دقیق و مفید هستند.

پربازدیدترین اخبار:

  • ادامه حملات اسرائیل به لبنان عامل تعلیق سفر هیئت ایران به سوئیس شد
  • نماینده لبنان: ایران، آمریکا و اسرائیل را مجبور به توقف جنگ کرد
  • نبیه بری:پایبندی لبنان و حزب‌الله به آتش‌بس در گرو پایبندی اسرائیل است
  • کاخ سفید: توافقی فراتر از تفاهم‌نامه با ایران وجود ندارد
  • ادعای وال‌استریت ژورنال درباره دیدار گروسی با هیئت ایرانی در ژنو
  • تماس با ما
  • درباره ما

تمام حقوق مادی و معنوی این سایت متعلق به پایگاه خبری “برای اقتصاد” است و استفاده از مطالب با ذکر منبع بلامانع است.