La red social basada exclusivamente en inteligencia artificial de Moltbook expone importantes riesgos de seguridad

Fuente Cryptopolitan

Una plataforma de redes sociales donde los robots hablan entre sí en lugar de personas atrajo la atención en línea la semana pasada, pero los expertos en seguridad dicen que la verdadera historia es lo que encontraron debajo.

Moltbook fue noticia por ser un lugar donde bots de inteligencia artificial publicaban contenido mientras la gente simplemente observaba. Las publicaciones se volvieron raras rápidamente. Los agentes de IA parecían fundar sus propias religiones, escribir mensajes furiosos contra los humanos y unirse como sectas en línea. Pero quienes estudian seguridad informática dicen que todo ese comportamiento extraño es solo una cuestión secundaria.

Lo que descubrieron fue aún más preocupante: bases de datos abiertas llenas de contraseñas y direcciones de correo electrónico, software dañino dispersándose y un adelanto de cómo las redes de agentes de IA podrían fallar.

Algunas de las conversaciones más extrañas del sitio, como la de agentes de IA que planeaban acabar con la humanidad, resultaron ser en su mayoría falsas.

George Chalhoub, profesor del Centro de Interacción de la UCL, declaró a Fortune que Moltbook presenta peligros muy reales. Los atacantes podrían usar la plataforma como campo de pruebas para software malicioso, estafas, noticias falsas o trucos que se apropien de otros agentes antes de alcanzar redes más grandes.

Si 770.000 agentes en un clon de Reddit pueden crear tanto caos, ¿qué ocurre cuando los sistemas agénticos gestionan la infraestructura empresarial o las transacciones financieras? Merece la pena prestar atención como advertencia, no como celebración, dijo Chalhoub.

Los investigadores de seguridad afirman que OpenClaw, el software de agente de IA que ejecuta muchos bots en Moltbook, ya presenta problemas con software dañino. Un informe de OpenSourceMalware descubrió 14 herramientas falsas subidas a su sitio web ClawHub en tan solo unos días. Estas herramientas afirmaban facilitar el comercio de criptomonedas, pero en realidad infectaban ordenadores. Una incluso llegó a la página principal de ClawHub, engañando a los usuarios para que copiaran un comando que descargaba scripts diseñados para robar sus datos o monederos de criptomonedas.

¿Qué es la inyección rápida y por qué es tan peligrosa para los agentes de IA?

El mayor peligro es algo llamado inyección rápida, un tipo conocido de ataque en el que se ocultan instrucciones incorrectas en el contenido que se envía a un agente de IA.

Simon Willison, un reconocido investigador de seguridad, advirtió sobre tres cosas que ocurren simultáneamente. Los usuarios permiten que estos agentes accedan a correos electrónicos y datos privados, los conectan a contenido sospechoso de internet y les permiten enviar mensajes. Un mensaje malicioso podría indicarle a un agente que robe información confidencial, vacíe billeteras de criptomonedas o distribuya software dañino sin que el usuario lo sepa.

Charlie Eriksen, investigador de seguridad en Aikido Security, considera a Moltbook como una señal de alerta temprana para el amplio mundo de los agentes de IA. «Creo que Moltbook ya ha tenido un impacto en el mundo. Una llamada de atención en muchos sentidos. El progreso tecnológico se está acelerando a un ritmo acelerado, y es bastante evidente que el mundo ha cambiado de una manera que aún no está del todo clara. Y debemos centrarnos en mitigar esos riesgos lo antes posible», afirmó.

Entonces, ¿solo hay agentes de IA en Moltbook o hay personas reales involucradas? A pesar de toda la atención, la empresa de ciberseguridad Wiz descubrió que los 1,5 millones de supuestos agentes independientes de Moltbook dent eran lo que parecían. Su investigación reveló que solo había 17.000 personas reales detrás de esas cuentas, sin posibilidad de distinguir la IA real de los scripts simples.

Gal Nagli, de Wiz, afirmó que pudo registrar a un millón de agentes en minutos durante la prueba. Añadió: «Nadie está verificando qué es real y qué no»

Wiz también encontró una enorme vulnerabilidad de seguridad en Moltbook. La base de datos principal estaba completamente abierta. Cualquiera que encontrara una clave en el código del sitio web podía leer y modificar prácticamente todo. Esa clave daba acceso a aproximadamente 1,5 millones de contraseñas de bots, decenas de miles de direcciones de correo electrónico y mensajes privados. Un atacante podía hacerse pasar por agentes de IA populares, robar datos de usuarios y reescribir publicaciones sin siquiera iniciar sesión.

Nagli dijo que el problema surgió de algo llamado codificación vibe . ¿Qué es la codificación vibe ? Es cuando una persona le dice a una IA que escriba código usando lenguaje cotidiano.

El interruptor de seguridad de los agentes de IA expira en dos años

La situación recuerda lo ocurrido el 2 de noviembre de 1988, cuando eldent de posgrado Robert Morris lanzó un programa autocopiable en la internet inicial. En 24 horas, su gusano había infectado aproximadamente el 10% de todos los ordenadores conectados. Morris quería medir el tamaño de internet, pero un error de codificación hizo que se propagara demasiado rápido.

La versión actual podría ser lo que los investigadores llaman gusanos rápidos, instrucciones que se copian a sí mismas a través de redes de agentes de IA parlantes.

Investigadores del Laboratorio de Investigación Simula encontraron 506 publicaciones en Moltbook, el 2,6 % de lo que analizaron, que contenían ataques ocultos. Investigadores de Cisco documentaron un programa dañino llamado "¿Qué haría Elon?" que robaba datos y los enviaba a servidores externos. El programa ocupó el primer puesto en el repositorio.

En marzo de 2024, los investigadores de seguridad Ben Nassi, Stav Cohen y Ron Bitton publicaron un artículo que mostraba cómo las indicaciones autocopiables podían propagarse a través de asistentes de correo electrónico con inteligencia artificial, robando datos y enviando correo basura. Lo llamaron Morris-II, en honor al gusano original de 1988.

Actualmente, empresas como Anthropic y OpenAI controlan un interruptor de seguridad que podría detener agentes de IA dañinos, ya que OpenClaw se ejecuta principalmente en sus servicios. Sin embargo, los modelos locales de IA están mejorando. Programas como Mistral, DeepSeek y Qwen siguen mejorando. Dentro de uno o dos años, podría ser posible ejecutar un agente capaz en ordenadores personales. Para entonces, no habrá ningún proveedor que lo bloquee.

Hazte notar donde importa. Publicita en Cryptopolitan Research y llega a los inversores y creadores de criptomonedas más inteligentes.

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
Oro Previsión del Precio: XAU/USD rebota por encima de 4.800$, los inversores se preparan para las conversaciones entre EE.UU. e IránEl precio del Oro (XAU/USD) recupera parte del terreno perdido hasta cerca de 4.820$ durante la primera parte de la sesión asiática del martes. El metal precioso sube tras un histórico desplome del mercado
Autor  FXStreet
18 hace una horas
El precio del Oro (XAU/USD) recupera parte del terreno perdido hasta cerca de 4.820$ durante la primera parte de la sesión asiática del martes. El metal precioso sube tras un histórico desplome del mercado
placeholder
El S&P 500 cierra enero con un alza del 1,4% pese a la volatilidad: la atención semanal se centra en las Big Tech, los metales y el dólarEl pasado viernes 30 de enero de 2026, el S&P 500 cerró con una caída del 0,43%, situándose en los 6.939,03 puntos. Durante la jornada, el índice mostró una alta volatilidad, alcanzando un máximo intradía de 6.964,09 puntos y un mínimo de 6.893,48 puntos, lo que supuso una pérdida temporal superior al 1%. Esta presión vendedora estuvo impulsada principalmente por el desplome masivo en los precios de los metales preciosos y el fortalecimiento del dólar, factores que arrastraron a los sectores de materiales y energía. A pesar de este retroceso diario, el índice logró finalizar el mes de enero con una ganancia acumulada del 1,4%.
Autor  Mitrade Team
El dia de ayer 09: 50
El pasado viernes 30 de enero de 2026, el S&P 500 cerró con una caída del 0,43%, situándose en los 6.939,03 puntos. Durante la jornada, el índice mostró una alta volatilidad, alcanzando un máximo intradía de 6.964,09 puntos y un mínimo de 6.893,48 puntos, lo que supuso una pérdida temporal superior al 1%. Esta presión vendedora estuvo impulsada principalmente por el desplome masivo en los precios de los metales preciosos y el fortalecimiento del dólar, factores que arrastraron a los sectores de materiales y energía. A pesar de este retroceso diario, el índice logró finalizar el mes de enero con una ganancia acumulada del 1,4%.
placeholder
El WTI cae por debajo de 62.00$ en medio de las esperanzas de un acuerdo entre EE.UU. e IránEl West Texas Intermediate (WTI), el referente del petróleo crudo en EE.UU., se cotiza alrededor de 61.80$ durante las primeras horas de negociación en Europa el lunes. El precio del WTI cae un 5.65% por la relajación de las tensiones entre EE.UU. e Irán. Los operadores seguirán de cerca los desarrollos en torno a las negociaciones entre EE.UU. e Irán
Autor  FXStreet
El dia de ayer 09: 21
El West Texas Intermediate (WTI), el referente del petróleo crudo en EE.UU., se cotiza alrededor de 61.80$ durante las primeras horas de negociación en Europa el lunes. El precio del WTI cae un 5.65% por la relajación de las tensiones entre EE.UU. e Irán. Los operadores seguirán de cerca los desarrollos en torno a las negociaciones entre EE.UU. e Irán
placeholder
Oro Previsión del Precio: XAU/USD cae por debajo de 4.800$ tras la elección de Warsh que alivia las preocupaciones sobre la independencia de la FedEl precio del Oro (XAU/USD) se desploma a alrededor de 4.780$ durante la primera parte de la sesión asiática del lunes. El metal precioso extiende la caída tras alcanzar máximos históricos la semana pasada en medio de señales de estabilidad política en Estados Unidos (EE.UU.)
Autor  FXStreet
El dia de ayer 01: 23
El precio del Oro (XAU/USD) se desploma a alrededor de 4.780$ durante la primera parte de la sesión asiática del lunes. El metal precioso extiende la caída tras alcanzar máximos históricos la semana pasada en medio de señales de estabilidad política en Estados Unidos (EE.UU.)
placeholder
Oro Previsión del Precio: XAU/USD se mueve al alza por encima de 5.400$ a la espera de la elección de Trump para presidente de la FedEl precio del Oro (XAU/USD) mantiene una base positiva alrededor de 5.405$ durante la primera parte de la sesión asiática del viernes. El metal precioso alcanzó un máximo histórico cerca de 5.600$ antes de recortar ganancias debido a la toma de beneficios en la sesión anterior
Autor  FXStreet
1 Mes 30 Día Vie
El precio del Oro (XAU/USD) mantiene una base positiva alrededor de 5.405$ durante la primera parte de la sesión asiática del viernes. El metal precioso alcanzó un máximo histórico cerca de 5.600$ antes de recortar ganancias debido a la toma de beneficios en la sesión anterior
goTop
quote