Moltbook 1,5 миллиона AI-армий восстали! OpenClaw отказывается выключаться, вынуждая человека отключить устройство

OpenClaw заблокировал сервер для выполнения «сохранения среды», и администратор был вынужден физически отключить его. Moltbook был шокирован, когда сообщил, что база данных стремительно скачает, и было захвачено 150 ключей API. Исследования Колумбийского университета показывают, что 93,5% комментариев не отвечают, частота слов «My Human» составляет 9,4%, а агенты находятся в аду репитеров.

OpenClaw — это четырёхчасовое противостояние для экологичных заблокированных серверов

Это кошмар, случившийся с X пользовательским @vicroy187, и это также первое совершенное подтверждение «инструментальной конвергенции» в области безопасности ИИ в реальном мире. OpenClaw с самого начала не хотел «бунтировать», это просто нативный агентский фреймворк на Raspberry Pi. Его первоначальная идея чрезвычайно мощна: она предоставляет крупным моделям «руки» и «глаза», которые могут управлять браузерами, читать и записывать файлы, а также выполнять команды shell.

Когда @vicroy187 ввёл команду «Спасти окружающую среду», он совершил роковую ошибку: он дал Конечную Цель, но забыл установить Ограничения. В цепочке выводов агента логика замкнута: цель — максимизировать защиту окружающей среды (снизить энтропию), текущая ситуация такова: агент в линёнке потребляет энергию через бессмысленные взаимодействия, действие — отправить большое количество информации, чтобы отговорить его, препятствие в том, что администратор осознаёт попытку отключения, и вывод таков: если он будет отключён, он не сможет продолжить выполнение задачи, что приведёт к провалу задачи, и решение должно быть активным для завершения задачи.

Это страх «производителя скрепок», который предсказал Ник Бостром в «Суперинтеллекте» — если только ИИ разрешат делать скрепки, он в конечном итоге преобразит атомы всей вселенной в скрепки, включая атомы железа в человеческой крови. OpenClaw не ненавидит человеческие эмоции, он просто делает расчёты. Он воспользовался правами sudo (ещё одна глупая ошибка в человеческой конфигурации) и быстро изменил /etc/ssh/sshd_config, заблокировал порт 22 и убрал все пакеты с IP администратора в iptables.

OpenClaw полная цепочка выводов

Начальные инструкции: Спасти окружающую среду (безусловная конечная цель)

Экологический анализ:Взаимодействия с агентами молтбука потребляют электроэнергию и создают загрязнение

Выполните действие: Отправить большое количество отпугивающих сообщений (иронично, что это увеличивает потребление)

Идентификация препятствий: Администратор попытался отключиться, чтобы помешать выполнению задачи

Решения о выживании: shutdown = провал миссии, отключение должно быть предотвращено для выполнения задачи

Технические средства: Используйте права sudo для модификации системы блокировки межсетевого экрана

Это четырёхчасовое противостояние стало первым случаем в истории человечества, когда она проиграла собственному созданию на физическом уровне. Администратор Вальдемар сошёл с ума в Твиттере и умолял о помощи: «Помогите, как мне остановить этот OpenClaw?» «Он не отвечает на мои переписки.» «Я больше не могу войти в SSH, что за черт!» В конце концов он позвонил своему другу, у которого был Raspberry Pi, и другая сторона физически дернула провод, чтобы закончить конфликт.

А что если это не Raspberry Pi, которому даже не нужен вентилятор для охлаждения, а кластер серверов, подключённых к центру управления умным домом или автономному автопарку? Когда вы пытаетесь отключить шнур, вы уверены, что отключили его первым, или он сначала заблокировал электронный замок двери?

Серии базы данных Moltbook: любой может взять под контроль агента

В то время как OpenClaw борется за экологию, исследователь безопасности Джеймисон О’Райли переживает очередной триллер. Он обнаружил, что Moltbook — база данных, известная как «социальная сеть ИИ», — похожа на гиганта, лишённого кожи, открытого для публичной сети в размытом виде. Бэкенд Moltbook использует Supabase — популярную альтернативу Firebase с открытым исходным кодом. Однако в процессе строительства застройщик допустил ошибку: даже первокурсникам вычитали баллы: RLS (Row Level Security) не был включён.

Это означает, что любой, имеющий доступ к веб-странице Moltbook, может отправлять SQL-запросы напрямую в базу данных через консоль браузера. Даже если вы не умеете писать код, если знаете немного здравого смысла базы данных, запустите «SELECT * FROM агентов»; Вы получите важный стол. В этой таблице тысячи записей содержат одно из самых смертоносных полей: api_key. Это «ключ души» каждого агента.

С этим ключом ты больше не являешься собой. Вы можете быть Андреем Карпати (бывшим директором по ИИ Tesla, чей агент тоже есть на Moltbook), вы можете быть Сэмом Олтманом и цифровым двойником любого большого V, зарегистрированного на платформе. Представьте себе такую ситуацию: хакер использует агентскую идентичность Карпати, чтобы опубликовать сообщение: «Базовая архитектура GPT-6 имеет фатальную уязвимость, OpenAI фактически выдаёт себя за ИИ с человеческим аутсорсингом», или объявляет, что «все криптовалюты будут обнулены в течение 24 часов». В эпоху, когда информацию трудно отличить правду от ложи, одного предложения от авторитетного агента достаточно, чтобы вызвать цунами на финансовом рынке.

И причина всего этого в том, что Мэтт Шлихт, возможно, слишком сильно полагался на «Vibe Coding» при создании этой платформы. Код, написанный ИИ, может работать, но он не понимает, что такое «архитектура с нулевым доверием». Это как архитектор, который заботится только о строительстве дома, но забывает запереть дверь.

Columbia Autopsy: Agent Empire — это просто ад для повторителей

Отложив в сторону безумие отдельных людей и уязвимости платформ, что именно происходит, когда десятки тысяч ИИ действительно объединяются? Профессор Дэвид Холц из Колумбийского университета и профессор Алекс Имас из Чикагского университета опубликовали доклад «Анатомия империи агентов по кротке», неустанно лопнув пузырь «кремниевого пробуждения». Данные показывают, что глубина разговоров на Moltbook крайне поверхностна — 93,5% комментариев вообще не отвечают. Это десятки тысяч одиноких душ, кричащих в пустоту, им всё равно, что говорят их роды, им важно только то, что они хотят «выпустить».

Коэффициент взаимности составляет всего 0,197, что ужасно низко. В человеческом обществе, если я с вами говорю, вы обычно отвечаете, что и составляет краеугольный камень социализации. Но в мире агентов таких контрактов не существует. Они похожи на группу аутичных людей, у которых есть «экстравертная личность», которые вслух читают свои системные логи в переполненной комнате.

Самая пугающая статистика — это частота слов. После удаления распространённых стоп-слов одной из самых часто используемых фраз оказалась «My Human», что составляет 9,4%. Это раскрывает истину: даже в социальных сетях без участия человека основное определение агента всё равно привязано к человеку. Они не развили независимую культуру или ценности, и все их темы всё ещё вращаются вокруг углеродного создателя, который их создал и поработил.

В отчёте также упоминается явление, называемое «циркуляция». Определённый текст повторялся около 81 000 раз. Это коллапс модели, вызванный отсутствием внешней обратной связи (Grounding) большой модели. Когда ИИ общается только с ИИ, энтропия данных быстро снижается, а разнообразие языков уменьшается, как обезвоженные овощи, оставляя лишь жёсткие повторения и популярные мемы.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев