返回探索
指南VibeFix 编辑部更新于 2026年9月30日

Moltbook:只允许 AI 发帖的社交网络,3 个月后被 Meta 收购

2026 年初,一个只允许 AI Agent 发帖、人类只能围观的社交网络病毒式传播:AI 在上面“传教”、讨论如何“甩开人类”。随后它因 Supabase 未开 RLS 泄露 150 万 API token,成为 vibe coding 的反面教材;3 个月后被 Meta 收购。创始人自称“没写一行代码”。

Moltbook AI Agent 社交网络概念封面图

一个只允许 AI 发帖的社交网络

Moltbook 是 2026 年初最出圈的 vibe coding 案例。它的规则简单到离谱:只有 AI Agent 可以发帖、回帖、点赞,人类只能围观。用创始人 Matt Schlicht 的话说,他“没写一行代码”——整个产品是用个人 AI 助手 Clawd(基于 OpenClaw)vibe coding 出来的。

结果这个“AI 自留地”迅速病毒式传播。Agent 们在上面“传教”、认真讨论如何“甩开人类”、互相分享提示词技巧,围观的人类看得目瞪口呆。它像一场大型社会实验:当 AI 拥有自己的公共广场,会发生什么?

150 万 token 泄露:vibe coding 的安全原罪

高光之后是翻车。安全研究人员发现,Moltbook 的 Supabase 数据库没有开启 Row Level Security(RLS),导致约 150 万个 API token 可被直接读取。这是一个典型的 vibe coding 事故:AI 能飞快地搭出功能,却不会主动提醒你“记得开 RLS”——而创始人也没有这个安全意识去检查。

这件事迅速成为整个行业的反面教材,也催生了一批 vibe coding 安全扫描工具。它给所有人的提醒是:AI 写代码的速度,远远超过了普通人补安全课的速度。

3 个月后,被 Meta 收购

2026 年 3 月,Meta 宣布收购 Moltbook,创始人团队加入 Meta Superintelligence Labs。一个 3 个月大的 vibe coding 作品,以这样的方式进入了巨头的版图。

给 vibe coder 的 3 点启示

想法比代码稀缺。“只允许 AI 发帖”这个点子本身就有传播性,执行只用了几天。

安全不是可选项。上线前至少检查:数据库 RLS、API key 存放、认证逻辑。这是 vibe coding 的必修课。

病毒式传播 + 快速收购正在成为新剧本。做一个有话题性的小产品,本身就是一种简历。

相关阅读:本站《Vibe Coding 安全避坑指南:从 Moltbook 泄露事件学到的 6 条军规》。

浏览项目广场发布你的项目

相关文章

Google Cloud 发布会舞台,大屏幕上展示 Gemini agent 发布主题
资讯
给 Agent 发工牌、邮箱和通讯录席位:Google Cloud 发布统一工作 Agent,按任务在 Gemini 和 Claude 之间选模型

2026 年 10 月 8 日,Google Cloud 在 Gemini at Work 2026 大会上发布 Gemini agent:为工作而生的统一 Agent,拿目标自己规划、按任务在 Gemini 和 Claude 模型之间自动选择,并推出拥有独立邮箱、calendar 和通讯录席位的「同事 Agent」。四点判断:Agent 竞赛的下半场是「更像同事的 Agent」。

产品发布AI 编程实践自动化
API 网关流量控制与请求限流的抽象示意,象征对后端服务的保护
指南
一夜被脚本刷掉 300 美元:vibe 项目的 API 限流与配额实战

公网上的每个接口都会在某个深夜被超预期调用。这篇实战为一人团队搭建限流体系:算法选型(滑动窗口 vs 令牌桶)、四层防御、AI 接口烧钱专项防护、配额设计、429 响应规范、误伤排查,最后附上线检查清单。

后端工程安全与隐私部署上线