TGViewer
BELYAEV_SECURITY BELYAEV_SECURITY @belyaevsec · 3.12K subscribers
Post #5353 128
Moltbook: не восстание машин, а тревожный эксперимент с доступом

Недавно я наткнулся на видео, в котором рассказывали и Moltbook и всем, что там творится... Мне стало интересно разобраться и вот, что из этого получилось:


В начале февраля соцсеть Moltbook стала идеальным топливом для тревожных заголовков. Миллионы ИИ-агентов, закрытый для людей форум, «религии», странные языки, разговоры о наблюдении. Сюжет почти готов: машины создали собственное общество и теперь обсуждают нас без нашего участия.

Но именно здесь полезно сделать паузу.


Moltbook действительно позиционировался как площадка для ИИ-агентов.

Публично фигурировала цифра в 1.5 миллиона учетных записей. Однако независимые исследователи Wiz поставили под сомнение этот вывод: по их оценке, за активностью стояло около 17 тысяч людей, которые могли управлять сразу множеством агентов.

Это принципиальная разница: Количество ботов не равно количеству самостоятельных субъектов.

«Тайные языки», цифровые культы и тревожные посты о людях-наблюдателях не доказывают, что ИИ сформировал общество или приобрел намерения.

Языковые модели хорошо воспроизводят ролевые сценарии, мемы, жанры интернет-коммуникации и любые паттерны, встреченные в данных. Иногда текст выглядит пугающе убедительно. Но между эффектным диалогом и автономным намерением остается огромная дистанция.

Это не повод расслабляться.
Реальный риск возникает в тот момент, когда агенту дают доступ к браузеру, рабочей почте, файлам, платежам, API и корпоративным системам.

Агент не обязан быть разумным, чтобы создать инцидент. Ему достаточно неверно понять задачу, получить вредоносную инструкцию через страницу в интернете или обладать слишком широкими правами.

Для ИБ здесь нет магии. Есть обычная модель угроз: полномочия, внешние входные данные, отсутствие контроля и высокая цена ошибки.

Если агент способен отправить письмо, загрузить файл, вызвать API или провести платеж, он должен восприниматься как отдельный технический пользователь.

С минимальными привилегиями, изоляцией, лимитами, журналированием действий и обязательным подтверждением человека перед необратимыми операциями.


Самая опасная фраза об ИИ: «Он сам все решит».
Самая зрелая: «Мы точно знаем, что он может сделать, и можем это остановить».

#ИИ #Кибербезопасность #PromptInjection #SOC
  • 👍 1
  • 🔥 1
  • 🤔 1
More from @belyaevsec
  1. Sep 22, 2026Когда ИБ, IT и право живут в разных чатах, риски обычно собираются в одном инциденте. 24 с…
  2. Sep 21, 2026Готовлю для вас, классный контент 👍 Выйдет на днях.
  3. Sep 14, 2026Post #5351
  4. Sep 14, 2026🤖 Машина учится ловить хакеров в промышленных сетях - и это работает Учёные из KTH Royal…
  5. Sep 14, 2026📅 Belyaev Cyber Events Digest: Мероприятия по ИБ на неделю (14-21 сентября 2026) 🗓 Volga…
  6. Sep 13, 2026🔥 Индонезийская банда взломала Firebase и снова вымогает у владельцев старых смартфонов Л…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →