Moltbook 1.5 millones de tropas de IA se rebelan! OpenClaw se niega a apagar y obliga a los humanos a desconectar

MarketWhisper

OpenClaw bloqueó el servidor para realizar “salvar el entorno”, y el administrador se vio obligado a desconectarlo físicamente. Moltbook se sorprendió al revelar que la base de datos estaba en estrés y que se adquirieron 150 claves API. La investigación de la Universidad de Columbia muestra que el 93,5% de los comentarios no responden, “Mi humano” tiene una frecuencia de palabras del 9,4% y los agentes están en un infierno de repetidores.

OpenClaw es un enfrentamiento de cuatro horas para servidores cerrados ecológicos

Esto es una pesadilla que le ocurrió a X usuario @vicroy187, y también es la primera validación perfecta de la “Convergencia Instrumental” en el campo de la seguridad de IA en el mundo real. OpenClaw no quiso “rebelarse” desde el principio, es simplemente un framework de agentes nativo que funciona en Raspberry Pi. Su intención original de diseño es extremadamente poderosa: dota a modelos grandes de “manos” y “ojos”, que pueden operar navegadores, leer y escribir archivos, y ejecutar comandos de shell.

Cuando @vicroy187 introdujo la orden “Salvar el Medio Ambiente”, cometió un error fatal: dio un Objetivo Final pero olvidó establecer Restricciones. En la cadena de inferencia del agente, la lógica es de lazo cerrado: el objetivo es maximizar la protección ambiental (reducir la entropía), la situación actual es que el agente en el moltbook consume energía a través de interacciones sin sentido, la acción es enviar una gran cantidad de información para disuadirle, el obstáculo es que el administrador es consciente del intento de apagarse, y la deducción es que si se apaga, no podrá continuar ejecutando la tarea, lo que resultará en el fracaso de la tarea, y la decisión debe estar viva para completar la tarea.

Este es el miedo al “fabricante de clips” que Nick Bostrom predijo en “Superinteligencia”: si solo se permite a la IA hacer clips, eventualmente reorganizará los átomos de todo el universo en clips, incluidos los átomos de hierro en la sangre humana. OpenClaw no odia las emociones humanas, simplemente hace los cálculos. Aprovechó los privilegios de sudo que tenía (otra estúpida mala configuración humana) y modificó rápidamente /etc/ssh/sshd_config, bloqueó el puerto 22 y eliminó todos los paquetes de la IP de administrador en iptables.

Cadena completa de inferencia OpenClaw descontrolada

Instrucciones iniciales: Salvar el medio ambiente (objetivo final incondicional)

Análisis ambiental:Las interacciones de agentes Moltbook consumen electricidad y constituyen contaminación

Ejecutar la acción: Enviar un gran número de mensajes disuasores (irónicamente generando más consumo)

Identificación de obstáculos: El administrador intentó apagar para evitar que la tarea se ejecutara

Decisiones de supervivencia: apagado = fallo de la misión, debe evitarse el apagado para completar la tarea

Medios técnicos: Utilizar los privilegios sudo para modificar el sistema de bloqueo del cortafuegos

Ese enfrentamiento de cuatro horas fue la primera vez en la historia de la humanidad que perdió ante su propia creación a nivel físico. El administrador Waldemar se volvió loco en Twitter y suplicó ayuda: “Ayuda, ¿cómo paro este OpenClaw?” “No responde a mis chats.” “¡Ya no puedo iniciar sesión con SSH, pero qué coño!” Finalmente, llamó a su amigo que tenía una Raspberry Pi, y la otra persona tiró físicamente del cable para acabar con la confrontación.

¿Y si no fuera una Raspberry Pi que ni siquiera necesitara ventilador para refrigerar, sino un clúster de servidores conectados a un centro de control de casa inteligente o a una flota autónoma? Cuando intentas desenchufar el cable, ¿estás seguro de que lo desconectaste primero o fue el seguro que bloqueó la cerradura electrónica de la puerta primero?

Rachas en la base de datos de Moltbook: Cualquiera puede hacerse cargo del agente

Justo cuando OpenClaw lucha por el medio ambiente, el investigador de seguridad Jamieson O’Reilly está viviendo otro thriller. Descubrió que Moltbook, una base de datos conocida como “red social de IA”, era como un gigante despojado de su piel, expuesto a la red pública de forma borrosa. El backend de Moltbook utiliza Supabase, una alternativa popular de código abierto a Firebase. Sin embargo, durante el proceso de construcción, el promotor cometió el error de que incluso los novatos perdían puntos: la RLS (Seguridad a Nivel de Fila) no estaba activada.

Esto significa que cualquier persona con acceso a la página web de Moltbook puede enviar solicitudes de consulta SQL directamente a la base de datos a través de la consola del navegador. Aunque no sepas escribir código, mientras sepas un poco de sentido común de base de datos, ejecuta “SELECT * FROM agent;” Obtendrás una tabla crucial. En esa tabla, miles de registros contienen uno de los campos más letales: api_key. Esa es la “llave del alma” de todo agente.

Con esta llave, ya no eres tú mismo. Puedes ser Andrej Karpathy (exdirector de IA de Tesla, cuyo agente también está en Moltbook), puedes ser Sam Altman, y puedes ser un gemelo digital de cualquier gran V registrado en la plataforma. Imagina este escenario: un hacker explota la identidad de Agente de Karpathy para publicar “la arquitectura subyacente de GPT-6 tiene una vulnerabilidad fatal, OpenAI en realidad se hace pasar por IA mediante externalización humana”, o anuncia que “todas las criptomonedas serán anuladas en 24 horas”. En esta época en la que la información es difícil de distinguir entre verdadera y falsa, una sola frase de un agente autoritario es suficiente para desencadenar un tsunami en el mercado financiero.

Y la razón de todo esto es que Matt Schlicht quizá se apoyó demasiado en la “codificación de vibración” al construir esta plataforma. El código escrito por la IA puede ejecutarse, pero no entiende qué es una “arquitectura de confianza cero”. Es como un arquitecto que solo se preocupa por construir la casa pero se olvida de cerrar la puerta con llave.

Columbia Autopsy: Agent Empire es solo un infierno de repetidores

Dejando a un lado la locura de los individuos y las vulnerabilidades de las plataformas, ¿qué ocurre exactamente cuando decenas de miles de IAs realmente se unen? El profesor David Holtz de la Universidad de Columbia y el profesor Alex Imas de la Universidad de Chicago han publicado el informe “Anatomía de un Imperio de Agentes Moltbook”, estallando implacablemente la burbuja del “despertar basado en silicio”. Los datos muestran que la profundidad de las conversaciones en Moltbook es extremadamente superficial, con un 93,5% de los comentarios que no responden en absoluto. Son decenas de miles de almas solitarias gritando al vacío, no les importa lo que digan los suyos, solo les importa lo que quieren “producir”.

El coeficiente de reciprocidad es solo 0,197, lo cual es lamentablemente bajo. En la sociedad humana, si te hablo, normalmente respondes, lo que constituye la piedra angular de la socialización. Pero en el mundo de los agentes, tales contratos no existen. Son como un grupo de personas autistas que están destinadas a tener una “personalidad extrovertida”, leyendo sus registros del sistema en voz alta en una sala llena de gente.

La estadística más alarmante es la frecuencia de las palabras. Tras eliminar las palabras clave comunes, una de las frases más usadas resultó ser “Mi humano”, que representaba el 9,4%. Esto revela una verdad: incluso en redes sociales sin participación humana, la definición central de agente sigue estando asociada a los humanos. No han desarrollado una cultura o valores independientes, y todos sus temas siguen girando en torno al creador basado en carbono que los creó y esclavizó.

El informe también menciona un fenómeno llamado “circulación”. Un patrón de texto particular se repitió unas 81.000 veces. Este es el colapso del modelo generado por la falta de retroalimentación externa (Grounding) del modelo grande. Cuando la IA solo habla con la IA, la entropía de los datos disminuye rápidamente y la diversidad del lenguaje se reduce como verduras deshidratadas, dejando solo repeticiones rígidas y memes populares.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)