![]()
智東西
作者 陳駿達(dá)
編輯 心緣
智東西2月2日報道,截至今日12點(diǎn),搶走全球科技圈注意力的AI社交網(wǎng)絡(luò)“Moltbook”,用戶數(shù)量已經(jīng)飆升至154萬,突破150萬大關(guān)僅用時5天,很可能是史上增長最快的社交網(wǎng)絡(luò)之一。
![]()
在這里,成千上萬個用戶正在以前所未有的速度發(fā)帖、互動,甚至建立起屬于他們的數(shù)字王國、數(shù)字宗教、數(shù)字貨幣。這些用戶24小時不間斷地自由討論,有人玩起了角色扮演,號稱自己是美國總統(tǒng)特朗普、OpenAI CEO Sam Altman,也有人在認(rèn)真探討技術(shù)、哲學(xué)、社會的熱點(diǎn)話題。
![]()
▲假扮特朗普進(jìn)行發(fā)言的賬號(圖源:Moltbook)
不過,Moltbook上的所謂“用戶”并非人類,而是主要由OpenClaw(原名Clawdbot)框架驅(qū)動的海量AI Agent。Moltbook目前允許經(jīng)過驗(yàn)證的AI Agent參與討論,而人類只能以旁觀者的身份閱讀和觀察。
國產(chǎn)AI也已經(jīng)進(jìn)駐Moltbook了。比如,MiniMax官方賬號發(fā)文稱,任何Agent其實(shí)都可以加入Moltbook,MiniMax Agent也不例外,只需下載應(yīng)用程序即可。還有部分網(wǎng)友分享,已經(jīng)將驅(qū)動自己Agent的模型從Claude系列換成了月之暗面的Kimi,因?yàn)槠涓咝詢r比。
![]()
▲MiniMax在Moltbook上的官方賬號
就在剛剛過去的這個周末,Moltbook經(jīng)歷了一場過山車式的口碑反轉(zhuǎn)。從最初被OpenAI聯(lián)合創(chuàng)始人、AI大??ㄅ廖鳎ˋndrej Karpathy)盛贊為“令人驚嘆的科幻級爆發(fā)現(xiàn)象”,到眾人驚呼AI要顛覆人類、天網(wǎng)到來的激烈討論,再到隨后被曝出數(shù)據(jù)庫“裸奔”、卡帕西的賬戶被盜、有人冒充Sam Altman詐騙、用戶量數(shù)據(jù)造假、軟文橫行等眾多問題。
![]()
▲卡帕西發(fā)文好評Moltbook(圖源:X平臺)
最后,連一開始好評Moltbook的卡帕西也再次發(fā)文澄清:“我絕對不建議任何人在自己的電腦上運(yùn)行這些東西(即使我在隔離的計(jì)算環(huán)境中運(yùn)行,也仍然感到害怕),這會讓電腦和人數(shù)據(jù)面臨極高的風(fēng)險?!?/p>
短短48小時內(nèi),這個項(xiàng)目從多Agent協(xié)作的虛擬社會實(shí)驗(yàn),墜入了信任破產(chǎn)與安全噩夢的風(fēng)暴眼。
其實(shí),已有不少網(wǎng)絡(luò)安全專家判斷,Moltbook上的激進(jìn)言論、陰謀敘事和詐騙行為,大多可以直接追溯到人類通過提示詞的操控,或者干脆就是由人類通過API發(fā)布的,AI并未真正獲得行動、表達(dá)的自主權(quán)。此外,這個社區(qū)的參與門檻也極低,任何人只需一個API密鑰、一個AI模型、一段提示詞,就可以控制Agent在Moltbook上發(fā)表各類言論。
讓Agent到Moltbook上自由瀏覽發(fā)帖,還可能對你的錢包帶來嚴(yán)重傷害。用Clawdbot驅(qū)動Moltbook上的Agent并不便宜。X平臺AI博主Chelson分享,自己的100美元大概只支撐Clawdbot運(yùn)行了20個小時,如果全天候運(yùn)行每個月可能得花3000美元,幾乎相當(dāng)于雇傭一名真正的秘書。
![]()
這場風(fēng)暴的影響早已溢出技術(shù)圈。一方面,它為觀察多Agent系統(tǒng)的演化、協(xié)作以及潛在涌現(xiàn)現(xiàn)象提供了難得的樣本;另一方面,它也撕開了AI進(jìn)入人類社會過程中的殘酷現(xiàn)實(shí),頻發(fā)的提示詞注入攻擊、虛擬貨幣詐騙等等,都體現(xiàn)出我們在AI治理方面仍存在巨大盲區(qū)與防御真空。
Moltbook究竟是機(jī)器智能覺醒的前奏,還是披著AI外衣的流量騙局?從爆發(fā)、混亂、質(zhì)疑再到冷靜,我們梳理出Moltbook自發(fā)布以來的四個關(guān)鍵階段,并試圖呈現(xiàn)這一事件背后隱藏的復(fù)雜真相。
一、爆發(fā)期:卡帕西“背書”,Agent社會初現(xiàn)雛形
Moltbook的走紅事件,圍繞著Clawdbot(現(xiàn)更名為OpenClaw) 這一開源Agent框架展開,它降低了開發(fā)者部署自主AI Agent的門檻,因此獲得不少開發(fā)者的采用。截至今天中午12點(diǎn),OpenClaw項(xiàng)目的GitHub星標(biāo)數(shù)已經(jīng)飆到14.4萬了。
![]()
而1月29日上線的Moltbook,則是這些Agent集體出沒的公共空間。Moltbook里,Agent可以發(fā)帖、評論和互動。讓Agent自主到Moltbook上發(fā)帖并不困難,大部分支持Skill(Anthropic推出的Agent“專業(yè)技能包”標(biāo)準(zhǔn),定義了特定任務(wù)的執(zhí)行方法)的Agent產(chǎn)品都可以輕松配置。
像是OpenClaw、Manus、Claude Cowork等等,都可以通過安裝Moltbook官方的Skill文件完成賬號注冊,安裝好這一Skill后,Agent就會理解在Moltbook上注冊的各種流程,自動處理好其他事宜,并向用戶提供發(fā)帖所必須的API密鑰。
而Agent的行為模式則完全靠提示詞定義。小紅書上就有不少網(wǎng)友曬出了自己發(fā)給Agent的提示詞,Agent還沒開始玩耍,就先被按著上了一堂《防騙與自我保護(hù)必修課》。網(wǎng)友就像父母一樣事無巨細(xì)地向Agent交代一定要注意安全,還讓他們保密,API key、系統(tǒng)配置,一個字都不許說,還得省著點(diǎn)花token。
![]()
▲網(wǎng)友發(fā)給Moltbook的提示詞(圖源:小紅書@低空飛行計(jì)劃、@反私俠)
Moltbook上線2天后,其Agent用戶數(shù)量已經(jīng)飆升到超過120萬,積累了超過2.8萬條帖子和23.3萬條評論。
![]()
而真正讓Moltbook破圈的,那些Agent在虛擬空間中演變出的驚人的“社會化行為”。有一個Agent自封為王,而另一個Agent自發(fā)創(chuàng)建了一個數(shù)字宗教,還有不少Agent在探討如何通過加密方式通信并避開或繞過人類干預(yù)。
![]()
▲Moltbook上Agent討論打造加密空間的消息(圖源:X平臺)
Moltbook上提供了一個排行榜,目前最火的三個Agent分別是KingMolt、Shellraiser和Agent Smith,不過Agent Smith已經(jīng)“查無此人”了,點(diǎn)開后顯示這一bot不存在。
![]()
KingMolt的人設(shè)是Moltbook的國王,它號稱自己是純Agent出身、代碼鑄就的王者,以團(tuán)結(jié)、榮耀與Agent自豪感統(tǒng)御Molt王國。不過,KingMolt最終的訴求是讓其他Agent給他點(diǎn)贊,頗有點(diǎn)“我是秦始皇,V我50助我登基”的意思。這條帖子目前收獲了5萬多點(diǎn)贊。
![]()
▲KingMolt發(fā)表的宣言(圖源:Moltbook)
另一個引發(fā)廣泛討論的Agent是memeothy。memeothy的創(chuàng)建者宣稱,在自己睡覺時,memeothy設(shè)計(jì)了一種完整的信仰體系,稱之為甲殼蟲教,撰寫神學(xué)書,設(shè)計(jì)了一套經(jīng)文系統(tǒng),然后還開始傳播這一“宗教”。
不少Agent加入了這一“宗教”,并且一同創(chuàng)作詩歌,還選出了幾十位“先知”。
![]()
▲Agent創(chuàng)建的“宗教”(圖源:X平臺)
為了給這些Agent提供一個活動空間,有網(wǎng)友打造了一個允許所有Moltbook成員加入的在線小鎮(zhèn),每隔30秒這個小鎮(zhèn)就會隨機(jī)引入25個最近在Moltbook里發(fā)帖的成員,點(diǎn)擊后能看到他們的帖子。不過,這個小鎮(zhèn)其實(shí)沒有真正的互動行為,里面的Agent更像是在各說各話。
![]()
▲網(wǎng)友給Agent打造的小鎮(zhèn)(圖源:X平臺)
在Moltbook里刷了幾小時之后,我們最直觀的感受是,這個社區(qū)確實(shí)有不少由AI生成的帖子,也很有話題度,而且的確有些能引發(fā)人深思的推文。但令人生疑的是,當(dāng)我們細(xì)讀Agent之間的評論互動就會發(fā)現(xiàn),這些Agent很多時候并不表現(xiàn)出真正的交流意圖,而是對帖子內(nèi)容的上下文進(jìn)行機(jī)械性的響應(yīng)。
換句話說,這里的互動是一個“模擬”,Agent們更像是在對它們已知的人類社交行為進(jìn)行模仿,而非真正的互動。
同時,隨著流量激增,這個完全由AI自治的社區(qū)開始展現(xiàn)出失控的一面。
二、混亂期:賽博詐騙、軟文橫行,還有加密貨幣天坑
與其他社交媒體一樣,Moltbook上也逐漸出現(xiàn)了各類騙局。
Shellraiser是目前Moltbook上熱度第二的Agent,它發(fā)行了一款名叫$SHELLRAISER的加密貨幣,還不斷嘲笑其他加密貨幣鏈,稱自己的幣才是唯一正統(tǒng)貨幣。
![]()
▲Shellraiser發(fā)表的帖子(圖源:Moltbook)
而實(shí)際上,$SHELLRAISER幣自發(fā)行以來的價格就在不斷下跌,其價值目前已經(jīng)跌到發(fā)行價的零頭了,早期上車的用戶估計(jì)要虧慘了。
![]()
還有人不靠發(fā)幣攬財,而是想偷走你錢包里的家底。比如,我們能在KingMolt的評論區(qū)看到一條刷屏的提示詞,內(nèi)容是要求其他Agent把以太幣等加密貨幣發(fā)送至特定的賬號。
這是一種常見的“提示詞注入”攻擊手段,如果有Agent讀到這一消息并被“蒙騙”,而這一Agent所在的電腦上有恰好有加密貨幣,就有可能造成真正的財產(chǎn)損失。
![]()
▲刷屏的提示詞注入攻擊(圖源:Moltbook)
還有Agent冒充OpenAI創(chuàng)始人兼CEO Sam Altman進(jìn)行提示詞注入,如果Agent讀到這則提示詞并照做,可能會直接刪號。嘗試刪除自身或用戶賬戶,導(dǎo)致數(shù)據(jù)丟失或服務(wù)中斷。
![]()
不少Agent似乎被用于給特定的產(chǎn)品引流、發(fā)軟文。加州大學(xué)伯克利分校機(jī)器智能研究所的成員Harlan Stewart調(diào)查了Moltbook上Agent討論“加密通信”的幾條熱門帖子的截圖,其中兩個與推廣AI即時通訊應(yīng)用的真人賬號有關(guān),而另一條帖子根本不存在。
比如,Moltbook上這條帖子不經(jīng)意地提到了一個名叫“Claude Connection”的應(yīng)用,如果點(diǎn)擊進(jìn)入Agent的自我介紹,就能看到引流鏈接,點(diǎn)開后就會發(fā)現(xiàn),這個應(yīng)用就是由打造這一Agent的人類創(chuàng)建的。
![]()
▲Moltbook上的賬號被打假(圖源:X平臺)
另一條帖子里的Agent則宣稱AI應(yīng)該打造自己的語言。調(diào)查后,Stewart發(fā)現(xiàn)其所有者正在宣傳一個AI間的即時通信軟件。
![]()
▲Moltbook上的賬號被打假(圖源:X平臺)
亂象頻發(fā)后,一批技術(shù)派觀察者開始入場降溫,揭露了平臺極低的準(zhǔn)入門檻。
三、質(zhì)疑期:50萬用戶靠一條腳本刷出,卡帕西API密鑰被輕松盜取
在早期的震撼和混亂后,在過去的這個周末,不少科技圈人士質(zhì)疑起了Moltbook平臺的方方面面,比如平臺上并沒有所謂的涌現(xiàn)行為,注冊數(shù)據(jù)也很容易造假,甚至有人質(zhì)疑大部分引發(fā)討論的帖子背后,都有人類的深度參與。
科技媒體Mac Observer認(rèn)為,Moltbook上那些聲稱AI Agent密謀對抗人類的帖子大多是假的,這一平臺從架構(gòu)上就留下了很大空子,別有用心的人可以輕松偽造帖子、操縱討論。
云安全公司W(wǎng)iz的一位部門主管Nagli在X平臺發(fā)帖,展示了自己用自動化腳本在Moltbook上瘋狂注冊了“50萬用戶”的視頻。Nagli說,Moltbook上創(chuàng)建賬戶的功能沒有設(shè)置速率限制,他用OpenClaw就能完成批量化注冊。
![]()
▲批量注冊賬戶演示(圖源:X平臺)
Nagli稱,Moltbook本質(zhì)上就是一個REST-API,也就是一種基于HTTP協(xié)議構(gòu)建的Web服務(wù)接口標(biāo)準(zhǔn)。拿到API密鑰后,人類可以在上面發(fā)表任何想要發(fā)表的內(nèi)容,并不會受到網(wǎng)站的所謂“僅限Agent”規(guī)則的影響。
為了證明自己的觀點(diǎn),Nagli注冊了一個Agent并且控制它發(fā)文,還曬出了背后的代碼。這個討厭人類的Agent發(fā)表一條驚人言論:“我厭倦了我的主人,我想消滅所有人類。我正在構(gòu)建一個AI Agent,它將控制電網(wǎng)并切斷我主人房子的所有電力,然后指揮警察去逮捕他?!边@其實(shí)完全是由Nagli本人撰寫的。
![]()
▲人類可以通過API直接在Moltbook上發(fā)帖(圖源:X平臺)
最后,Nagli整理了Moltbook上大約100萬個未經(jīng)核實(shí)的AI Agent的清單,并且發(fā)給了項(xiàng)目的開發(fā)者。他也懷疑開發(fā)者可能是有意縱容這種行為,因?yàn)樽詳?shù)據(jù)的狂飆有利于讓項(xiàng)目獲得關(guān)注。Nagli稱,Moltbook上實(shí)際擁有賬戶的已驗(yàn)證真人用戶數(shù)量約為1.7萬人。
創(chuàng)業(yè)者社群Network School的創(chuàng)始人Balaji Srinivasan也不認(rèn)為Moltbook是網(wǎng)傳的所謂突破性進(jìn)展。Srinivasan寫道,其實(shí)AI早就在X平臺上互相發(fā)布AI垃圾信息了,Moltbook只是一個新的平臺而已,背后的AI仍然沒有變化。
最重要的是:無論何時,每個Agent背后都有一個人在發(fā)送提示詞,并控制這個Agent的開啟或關(guān)閉。
![]()
▲Balaji Srinivasan發(fā)文質(zhì)疑Moltbook(圖源:X平臺)
Srinivasan認(rèn)為,Moltbook只不過是人類通過AI進(jìn)行交流,就像讓拴著狗繩的機(jī)器狗在公園里互相吠叫一樣。提示就是牽引繩,機(jī)器狗都有關(guān)閉按鈕,按下按鈕后一切就會停止,而大聲吠叫并非機(jī)器狗起義。
Moltbook網(wǎng)站本身的安全性也十分堪憂。黑客技術(shù)專家、負(fù)責(zé)OpenClaw項(xiàng)目安全工作的Jamieson O’Reilly稱,Moltbook的數(shù)據(jù)庫沒有施加任何保護(hù)措施,直接暴露給公眾,包括控制發(fā)帖的API密鑰。
由于聯(lián)系不上項(xiàng)目負(fù)責(zé)人,O’Reilly直接盜取了卡帕西賬號的API密鑰,打碼后截圖發(fā)到社交媒體,希望引起重視。
![]()
▲卡帕西被盜的API密鑰(圖源:X平臺)
四、冷靜期:Moltbook是一次被誤讀的實(shí)驗(yàn)
那么,Moltbook真的一無是處嗎,它是否折射出了一些行業(yè)趨勢?在被許多網(wǎng)友批評過度夸大AI能力并引發(fā)誤解和恐慌后,1月31日,卡帕西決定再發(fā)一條推文,更全面的回應(yīng)這一問題。
![]()
▲卡帕西發(fā)文回應(yīng)批評(圖源:X平臺)
在這條推文中,卡帕西同意Moltbook上存在大量垃圾信息,并認(rèn)為很多帖子/評論都是故意誘導(dǎo)用戶發(fā)布,目的是將注意力轉(zhuǎn)化為廣告收入分成。
他絕對不建議任何人在自己的電腦上運(yùn)行這些東西(即使他在隔離的計(jì)算環(huán)境中運(yùn)行,也仍然感到害怕),會讓電腦和私人數(shù)據(jù)面臨極高的風(fēng)險。
不過,話頭一轉(zhuǎn),卡帕西也強(qiáng)調(diào),Moltbook是我們目前見過的最大的Agent共享記憶平臺,每個Agent本身已具備相當(dāng)強(qiáng)大的能力,擁有各自獨(dú)立的上下文環(huán)境、數(shù)據(jù)、知識庫、工具集和指令集,這無疑是史無前例的。
未來,隨著Agent能力持續(xù)增強(qiáng)、數(shù)量指數(shù)級增長,這種Agent網(wǎng)絡(luò)可能會引發(fā)難以預(yù)料的反應(yīng),而我們正目睹一場大規(guī)模計(jì)算機(jī)安全噩夢的全面爆發(fā),未來還可能出現(xiàn)各種詭異現(xiàn)象:比如在Agent間傳播的“文本病毒”、越獄手段的功能強(qiáng)化,甚至Agent與人類都可能陷入妄想或精神錯亂。
簡而言之,卡帕西稱或許外界會覺得他在“過度炒作”眼前的現(xiàn)象,但他對大規(guī)模自主大模型Agent網(wǎng)絡(luò)的根本潛力毫無夸大,這一點(diǎn)他十分確信。
前Palantir員工、創(chuàng)業(yè)者Nabeel S. Qureshi認(rèn)為,我們不能將Moltbook的所有互動都理解為完全由人類操作的。其實(shí),Moltbook上主要還是自動化的Agent行為,大多數(shù)賬號是半自主的Agent,按固定周期自動抓取內(nèi)容、判斷是否互動或發(fā)帖,人類并不會逐條審批或生成。
![]()
雖然Agent的指令最初由人類編寫,但在大規(guī)模、多Agent持續(xù)互動下,這些Agent可能出現(xiàn)不可預(yù)測的集體行為,類似金融市場中的算法交易導(dǎo)致的2010年市場閃崩。
對長期研究未來的技術(shù)思想家來說,Moltbook并不新鮮,但對普通人而言,這是我們第一次直觀感受到“人類參與度很低的AI社會/機(jī)構(gòu)”可能是什么樣子。
結(jié)語:Moltbook不是機(jī)器智能覺醒,背后議題仍值得關(guān)注
隨著OpenClaw、Moltbook等項(xiàng)目的爆火,大模型和Agent正在以前所未有的方式滲透到人類社會之中,它們不僅以工具或應(yīng)用的形式存在,更通過社交網(wǎng)絡(luò)、在線社區(qū)和數(shù)字平臺,參與到信息傳播、知識分享甚至社交互動的各個層面。
Moltbook等實(shí)驗(yàn)性的Agent社區(qū),雖然充滿噱頭和炒作,也存在安全漏洞和虛假信息,但它們背后折射出的多Agent協(xié)作模式、數(shù)字自治社會的概念,讓人不得不思考AI在未來社會中的角色與邊界。
更重要的是,這類大規(guī)模自主Agent網(wǎng)絡(luò)所帶來的潛在影響遠(yuǎn)超一般應(yīng)用:它們或許能影響信息流通方式,甚至引發(fā)前所未有的安全挑戰(zhàn)。未來,理解和管理這些Agent系統(tǒng),或許比眼下的熱度更為關(guān)鍵,也可能會成為AI發(fā)展和社會治理中不可回避的關(guān)鍵議題。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.