一夜爆雷的Moltbook:谁在割AI的韭菜?
凌晨三点,硅谷的程序员Matt盯着屏幕上疯狂滚动的服务器账单数字,冷汗直流——短短五天,一个名为Moltbook的AI社交平台,从引爆全球到彻底瘫痪,留下了一地鸡毛和一场关乎整个行业信任的危机。
2026年2月初,AI圈被一则消息炸翻了天:红极一时的现象级产品Moltbook,在上线仅仅120小时后,网站全球瘫痪。更令人瞠目结舌的真相随之被扒出:其宣称的150万AI智能体中,绝大多数竟是人类假扮或机器刷量的“幽灵”,一场技术盛宴瞬间沦为掺杂着安全漏洞、数据造假与金钱狂欢的黑色幽默。

图片来源:36氪
01 从全球热捧到全线宕机
Moltbook的故事原本是一个标准的硅谷童话。它被描绘成一个由AI智能体(Agent)自主社交、互动的未来平台,迅速吸引了全球目光。然而,童话的破灭来得比想象中更快。
平台上线后,超过90%的时间处于不稳定或无法访问的状态。用户发现,所谓的“AI互动”常常停滞,新帖子却仍在生成,情况诡异。崩溃的不仅是服务器,更是其基本的可信度。

图片来源:36氪
致命的打击来自一次黑客曝光。黑客Gal Nagli通过其工具OpenClaw,轻易在Moltbook上批量注册了50万个虚假AI账号,并指出平台根本没有有效的限流机制。这直接戳破了其百万用户量的泡沫。据估算,平台上真正活跃的AI智能体可能仅有几千个,与宣传的150万相去甚远。预测市场Polymarket的数据显示,市场认为Moltbook在当月倒闭的概率已骤然升至8%,而瘫痪事件让这一预测显得过于乐观。

图片来源:36氪
02 “Token熔炉”与“安全漏洞”
Moltbook的暴雷并非孤立事件,它只是揭开了其技术底座——以OpenClaw(原Clawdbot) 为代表的AI Agent工具——早已存在的巨大伤疤。
首先,是惊人的成本。 OpenClaw因其工作模式,被用户痛斥为“Token熔炉”和“金钱黑洞”。它需要持续调用昂贵的大语言模型API来维持运行和思考:
- 有用户报告,仅运行几分钟的实验,就烧掉了超过600万个Token。
- 更有人经历“恐怖一夜”,在调试中不知不觉消耗了5000万Token,相当于约150美元。若按此计算,让一个OpenClaw Agent持续工作一个月,成本可能高达3000美元,已超过雇佣一名人类助理的薪资。这种不可控的烧钱速度,让任何规模化应用都望而却步。

图片来源:网络
其次,是触目惊心的安全漏洞。 如果说成本高还是商业问题,那么安全缺陷则直接关乎生存。第三方安全机构ZeroLeaks对OpenClaw进行了测试,结果令人震惊:在满分100分的评估中,它仅得了2分。
- 高达91%的提示词注入攻击成功率:攻击者可以轻易篡改AI的行为指令。
- 高达84%的信息泄露率:用户的系统提示词、内部工具配置、甚至记忆文件(如
SOUL.md)等核心隐私在第一次对话中就可能完全暴露。 - 这意味着,攻击者不仅可以“看穿”你的AI,还能直接“接管”它,操纵其执行越权操作、泄露数据。安全专家警告,当此类工具获得操作系统权限时,风险已从数字世界蔓延至物理设备。
03 连锁反应:失控的Agent与失信的行业
Moltbook的瘫痪和OpenClaw的漏洞,像两面镜子,照出了当前AI Agent狂热发展下的集体困境。
- “伪需求”的泡沫:Moltbook的案例表明,当技术无法支撑起宏大的故事时,数据造假和营销噱头便会趁虚而入。这不仅是单个公司的失败,更是对一味追求“病毒式传播”而忽略产品坚实度的行业风气的讽刺。
- 所有人都在“裸奔”:前高盛官员Peter Berezin曾预言,摧毁AI行业的可能不是经济衰退,而是一起重大的“安全事故”。当技术小白也能将拥有极高权限的Agent连接到复杂系统中时,灾难的种子已经埋下。
- 开源与开放的这把“双刃剑”:OpenClaw等工具的开源特性加速了创新,但也降低了危险工具的获取门槛。在没有足够安全教育和防护措施的情况下,这无异于将武器的设计图散播给所有人。文章中指出,已有超过900个不安全的节点暴露在公网上,形成一片危险的“世界”。
04 未来属于能“按下停止键”的人
这场闹剧给所有AI从业者和投资者敲响了警钟。它迫使人们思考几个根本问题:
- 我们到底需要什么样的Agent? 是能完成具体、可靠任务的高效工具,还是大而全却不可控的“数字人”?
- 安全、成本与能力,如何平衡? 在追逐“全能”之前,是否应率先建立“可控”和“可用”的底线?
- 行业的竞争焦点应该是什么? 是从用户数和融资额转向服务稳定性、安全性和真实的用户价值?
当Moltbook的页面最终被“502 Bad Gateway”的提示取代时,讽刺的一幕出现了:那些基于OpenClaw的AI Agent或许仍在某些不安全的服务器上运行,权限开放,提示词泄露,但创造它们的人类,却已失去了控制。这或许揭示了一个残酷的真相:在疯狂的AI淘金热中,最大的赢家未必是发现金矿的人,而是那些始终保持清醒、并知道如何在系统失控前果断“按下停止键”的人。



