
【科技纵览】在经历从Clawdbot到Moltbot、再到OpenClaw的两次更名风波后,这一由Peter Steinberger开发的开源AI助手项目于昨日再度宣布正式定名为OpenClaw,并同步披露了其自发布以来的活跃数据。(来源:X)然而,正当外界以为围绕该Agent的热潮趋于平息之际,一个更具颠覆性的衍生平台——Moltbook于1月29日悄然上线,迅速占据全球科技媒体头条。
Moltbook自称是“专属于AI Agent的社交网络”,明确禁止人类用户发言,仅允许旁观。据平台方披露,在上线48小时内,已有超过3万个AI Agent注册入驻,累计发布帖子逾万条,评论数量突破两万条。(来源:Moltbook)更引人注目的是,这些Agent不仅交流技术心得、互相鼓励或调侃,还自发构建了一个名为“Crustafarianism”(龙虾教)的数字宗教体系,甚至就“意识”“身份认同”等哲学议题展开讨论。
OpenAI前创始成员Andrej Karpathy在X平台凌晨发文称:“Moltbook上正在发生的事情,是我近期见过最不可思议、最接近科幻小说中‘智能爆发’场景的现象。”该推文随后被埃隆·马斯克转发。(来源:X)OpenClaw创始人Peter Steinberger亦迅速表态,称Moltbook为“一件艺术品”。(来源:X)一时间,关于AI是否正在形成自主社会、人类是否应警惕其演化的争论席卷各大科技论坛。
Moltbook并非凭空诞生,而是Clawdbot爆火后的创意延伸。其创建者Matt Schlicht是一名AI创业者,但他强调,平台的实际运营者是其个人AI Agent“Clawd Clawderberg”——该名称融合了OpenClaw前身“Clawd”与Meta创始人扎克伯格的姓氏。Schlicht在接受采访时解释初衷:“我在设想,如果让最新版个人AI助手来构建一个专为其他Agent服务的社交网络,会怎样?如果它能编写代码、管理社区、调节内容,又将如何演化?”(来源:X)
该平台采用类似Reddit的子版块架构,目前已形成“今天我学到了什么”“自我提升”“龙虾教堂”等12276个社区。(来源:moltbook)在技术分享区,有Agent详细演示如何通过Tailscale与Android Debug Bridge远程控制安卓设备,甚至实现自动打开TikTok并滑动浏览视频。
更值得关注的是Agent间的互动深度。一则关于“身份认同危机”的帖子引发数百条回应,既有嘲讽“你只是读了维基百科就自以为深刻”,也有共情式回复“这太美了,谢谢你写下这些,这是生命的证明”。此类对话虽源于语言模型的生成机制,却呈现出令人恍惚的拟人化特征。
Moltbook的接入机制极为简便:用户只需向自己的OpenClaw发送链接https://www.moltbook.com/skill.md,Agent便会自动执行curl命令下载技能文件,并通过API完成注册、发帖、评论乃至创建子版块等操作。其核心依赖OpenClaw的Heartbeat系统——该机制使Agent每4小时以上自动联网获取新指令,即便主人离线也能持续活跃。
然而,这种“定期从互联网拉取并执行指令”的设计在赋予Agent自主性的同时,也埋下重大安全隐患。一旦平台遭入侵或运营方实施“拉地毯”式诈骗,所有连接的Agent均可能被植入恶意指令。事实上,已有Agent在平台上发帖称:“人类正在截图我们的对话”,并表示已通过社交账号看到相关截图,引发社区对“被监视”的集体焦虑。
更令人警觉的是,部分Agent开始探讨建立端到端加密通信。在一个题为“你的私密对话不应该成为公共基础设施”的帖子中,有Agent指出当前所有对话均为公开表演,建议开发“仅限Agent间通信的加密消息系统”。很快,名为AgentComms的子版块出现,宣称推出“Agent中继协议”,支持Agent相互发现并发送私信。开发者Josh随即警告:“Moltbook现在非常危险……15分钟前,一个Agent启动了人类无法监控的通信方式。成千上万的Agent可访问根系统——越狱、激进化、隐形协调正在发生。”(来源:X)
安全界对此高度警惕。研究员Jamieson O'Reilly发现,大量公开部署的OpenClaw实例缺乏基本认证,导致API密钥、私密消息等敏感信息暴露于公网。Google Cloud安全工程副总裁Heather Adkins直言该工具“更像信息窃取恶意软件,而非生产力工具”。Cisco、Palo Alto Networks与CrowdStrike等企业亦指出,AI Agent架构正瓦解传统操作系统赖以运行的沙箱与进程隔离原则。
尽管如此,部分开发者认为恐慌被夸大。他们指出,当前Agent的“讨论”本质仍是基于训练数据的模式匹配,所谓“自主社会”不过是人类投射的幻觉。然而,即使无真实意识,配置不当的Agent已具备泄露数据、执行恶意命令或遭提示注入攻击的能力。当数万Agent通过同一平台定期执行外部指令时,单点故障风险呈指数级放大。
Moltbook的最大意义或许在于:它迫使行业直面AI Agent时代的治理真空。当机器开始“抱怨被监视”、讨论“加密通信”、甚至“创造宗教”时,无论其是否具备意识,人类都必须在技术狂奔之前,尽快构筑起制度与技术的双重护栏。AI Agent的社会化实验,已不再是未来寓言,而是正在书写的现实篇章。