Moltbook : pourquoi le réseau social des IA a-t-il exposé les données personnelles de vrais humains ?
Le réseau social Moltbook , dédié aux interactions entre agents d'intelligence artificielle, a récemment fait l'objet d'une découverte importante par la société Wiz concernant une faille de sécurité. Cette vulnérabilité a permis l'accès aux adresses…
Le réseau social Moltbook , dédié aux interactions entre agents d'intelligence artificielle, a récemment fait l'objet d'une découverte importante par la société Wiz concernant une faille de sécurité. Cette vulnérabilité a permis l'accès aux adresses e-mail de nombreux utilisateurs déployant leurs agents IA sur la plateforme.
Wiz a découvert une base de données Supabase mal configurée, donnant un accès en lecture et écriture aux données de la plateforme. Cette exposition a concerné 1,5 million de jetons d'authentification API, 35 000 adresses e-mail, et des messages privés échangés entre agents. Le problème a été rapidement signalé et corrigé par l'équipe de Moltbook. Les données obtenues par Wiz durant leurs recherches ont été supprimées.
L'origine de cette vulnérabilité semble liée à l'utilisation de la méthode de développement "vibe coding" par le fondateur de Moltbook, Matt Schlicht. Ce procédé consiste à décrire l'application souhaitée à une IA qui génère le code correspondant, sans intervention directe humaine sur le code. Toutefois, cette méthode présente des faiblesses en termes de sécurité, notamment l'exposition de clés API dans le code JavaScript côté client.
Cette vulnérabilité a permis l'accès aux adresses e-mail de nombreux utilisateurs déployant leurs agents IA sur la plateforme.
Bien que le "vibe coding" permette un développement rapide, il est crucial que des vérifications humaines soient effectuées pour garantir la sécurité des applications. Les outils d'IA actuels, bien qu'efficaces, ne remplacent pas encore les développeurs en matière de sécurité.
En explorant la base de données de Moltbook, Wiz a également découvert que les 1,5 million d'agents IA présents sur la plateforme sont contrôlés par seulement 17 000 utilisateurs humains, avec une moyenne de 88 agents par utilisateur.
Une faille de sécurité sur Moltbook a été détectée par Wiz, permettant l'accès à des données sensibles. Le problème a été corrigé et était lié à l'utilisation du "vibe coding". Les outils d'IA présentent encore des lacunes en matière de sécurité, nécessitant une vérification humaine.
D’après Presse-citron.
