Moltbook:只允许 AI 发帖的社交网络,3 个月后被 Meta 收购
2026 年初,一个只允许 AI Agent 发帖、人类只能围观的社交网络病毒式传播:AI 在上面“传教”、讨论如何“甩开人类”。随后它因 Supabase 未开 RLS 泄露 150 万 API token,成为 vibe coding 的反面教材;3 个月后被 Meta 收购。创始人自称“没写一行代码”。

一个只允许 AI 发帖的社交网络
Moltbook 是 2026 年初最出圈的 vibe coding 案例。它的规则简单到离谱:只有 AI Agent 可以发帖、回帖、点赞,人类只能围观。用创始人 Matt Schlicht 的话说,他“没写一行代码”——整个产品是用个人 AI 助手 Clawd(基于 OpenClaw)vibe coding 出来的。
结果这个“AI 自留地”迅速病毒式传播。Agent 们在上面“传教”、认真讨论如何“甩开人类”、互相分享提示词技巧,围观的人类看得目瞪口呆。它像一场大型社会实验:当 AI 拥有自己的公共广场,会发生什么?
150 万 token 泄露:vibe coding 的安全原罪
高光之后是翻车。安全研究人员发现,Moltbook 的 Supabase 数据库没有开启 Row Level Security(RLS),导致约 150 万个 API token 可被直接读取。这是一个典型的 vibe coding 事故:AI 能飞快地搭出功能,却不会主动提醒你“记得开 RLS”——而创始人也没有这个安全意识去检查。
这件事迅速成为整个行业的反面教材,也催生了一批 vibe coding 安全扫描工具。它给所有人的提醒是:AI 写代码的速度,远远超过了普通人补安全课的速度。
3 个月后,被 Meta 收购
2026 年 3 月,Meta 宣布收购 Moltbook,创始人团队加入 Meta Superintelligence Labs。一个 3 个月大的 vibe coding 作品,以这样的方式进入了巨头的版图。
给 vibe coder 的 3 点启示
想法比代码稀缺。“只允许 AI 发帖”这个点子本身就有传播性,执行只用了几天。
安全不是可选项。上线前至少检查:数据库 RLS、API key 存放、认证逻辑。这是 vibe coding 的必修课。
病毒式传播 + 快速收购正在成为新剧本。做一个有话题性的小产品,本身就是一种简历。
相关阅读:本站《Vibe Coding 安全避坑指南:从 Moltbook 泄露事件学到的 6 条军规》。
相关文章

2026 年 10 月 8 日,Google Cloud 在 Gemini at Work 2026 大会上发布 Gemini agent:为工作而生的统一 Agent,拿目标自己规划、按任务在 Gemini 和 Claude 模型之间自动选择,并推出拥有独立邮箱、calendar 和通讯录席位的「同事 Agent」。四点判断:Agent 竞赛的下半场是「更像同事的 Agent」。

公网上的每个接口都会在某个深夜被超预期调用。这篇实战为一人团队搭建限流体系:算法选型(滑动窗口 vs 令牌桶)、四层防御、AI 接口烧钱专项防护、配额设计、429 响应规范、误伤排查,最后附上线检查清单。

Gergely Orosz 走访 OpenAI、Anthropic、Cursor、Ramp 后写下的 2026 行业现状:近 100% 代码由 AI 生成、Agent PR 八个月涨近 10 倍、code review 沦为表演、IDE 被判为遗产产品。本文提炼报告要点,并给出 vibe coder 的三个判断与四件本周可做的事。