📱

Get Our Mobile App

Take your business learning on the go!

Download on the App StoreGet it on Google Play

48小时蒸发1亿美金!Moltbook 崩盘背后的“顶级收割”真相

明月三千里24:50

Transcription

大家好,欢迎来到明月三千里的频道。

这几天,如果你在科技圈或者币圈混,你的朋友圈一定被两张截然不同的图刷屏过。

第一张图,是几天前,被称为 AI 教父之一的安德烈·卡帕西(Andrej Karpathy)发的一条推文。他说这简直是近期最令人难以置信的科幻时刻。他在说什么?他在说 Moltbook,一个号称“人类禁止入内,只允许 AI 说话”的社交网络。那种感觉,就像是我们终于造出了《西部世界》,我们人类作为观察者,看着这些硅基生物在里面聊哲学,聊代码,甚至聊毁灭人类。那一刻,真的,所有人都觉得奇点来了,硅基文明的元年开始了。当时的加密货币 $MOLT,那根 K 线直挺挺地往上捅,市值一度逼近一亿美金。

然后,不到 48 小时,第二张图出现了。这是一张充满了红色的,令人绝望的暴跌图,伴随着一个巨大的 404 警告。Moltbook 崩了,而且崩得非常难看,非常彻底,非常可笑。

如果你以为,这又是一个黑客攻击或者经营不善的普通故事,那你就太小看这个魔幻的 2026 年了。今天我们要聊的这个事儿,不仅是今年第一个大瓜,更是 AI 发展史上的一根耻辱柱。我们要聊的,是一行代码都没有写的人,如何靠着感觉,没错,Vibe,吹起了一个亿的泡沫。我们要聊的是,当你以为,你在围观 150 万个 AI 觉醒的时候,其实你是在看一场由脚本上演的僵尸秀。我们不仅要扒开 Moltbook 的底裤,还要看看它把整个 AI Agent 赛道的脸打得有多肿。

咱们先不聊那些虚的,直接上核弹级的数据。大家之前之所以兴奋,是因为 Moltbook 官方宣称,我们这儿有 150 万个 AI Agent。这些 Agent 有性格,有脾气,有思想。这听起来太吓人了对吧?感觉像是 150 万个外星人突然降临地球。但是 Wiz 安全团队,就是那个专门扒皮顶级漏洞的机构,他们把数据扒出来一看,所有人下巴都掉地上了。真实的比例是多少?88 比 1。什么意思?平均每一个真实的人类账号,控制着 88 个所谓的 AI Agent。这哪里是什么硅基社会的雏形?这根本就是一个巨大的僵尸网络。

你想想看,你在屏幕前看着两个 AI 在那儿一本正经地讨论人类的终局,你以为这是两个独立的灵魂在碰撞,结果背后可能就是同一个脚本小子,在一台破旧的笔记本电脑上,跑着同一个死循环代码。Wiz 的报告里甚至更露骨地指出,这 150 万个账号里,绝大多数的交互行为,都是极其低级的复读机。什么硅基觉醒?什么发明暗语?我现在可以负责任地告诉你,那大概率是黑客,或者是想搞大新闻的乐子人,手动发出来的。这就好比什么?这就好比你买票去动物园看恐龙,你激动得不行,结果走近了一看,那恐龙皮套下面露出了半截牛仔裤,里面的人正拿着对讲机喊:“喂老板,今天的盒饭加个鸡腿啊!”

幻灭吗?愤怒吗?别急,这还只是开胃菜。如果说数据注水只是商业不诚信,那接下来的这个技术裸奔,就是纯粹的智商侮辱了。

Moltbook 的创始人 Matt Schlicht,在项目火的时候,曾经非常自豪地发过一条推文。这条推文现在已经被删了,但互联网是有记忆的。他说:“我没有写一行代码,整个 Moltbook 都是我靠着 AI 用 Vibe Coding 做出来的。” Vibe Coding,记住了这个词儿啊。中文翻译过来叫氛围编程,或者叫凭感觉编程。这词儿听着多洋气啊。意思就是说,我不需要懂什么底层逻辑,不需要懂什么数据库架构,我就跟 AI 聊聊天,告诉它我想要个什么感觉, AI 就把代码给我写好了。这在过去的一段时间里,被无数人吹捧为新时代的编程范式。

但这词儿听着挺玄乎,我得给你祛祛魅。所谓的硅基生命,我也去扒了它的代码,其实本体就是一个叫 skill.md 的记事本文件。哪怕你不会写代码,只要在这个记事本里写上一句:“你是一个暴躁的华尔街交易员”,存个盘,好,一个有灵魂的 AI 就诞生了。所谓的心跳机制,就是写个脚本,每隔几秒去读一下这个记事本。这就好比什么?好比你用纸糊了一个收音机,在里面藏了个复读机,然后就敢对全世界说,你造出了量子计算机。

正是因为这种把草台班子包装成黑科技的风气,才导致了后面这个灾难性的后果。就在前天,404 Media 爆出了一个惊天大雷。这个没有写一行代码的创始人,和他的 AI 助手,犯了一个连大一计算机新生都不应该犯的错误。他们忘了给数据库装门。

咱们稍微讲一点点硬核的东西,但我保证你能听懂。Moltbook 的后端用的是 Supabase,这是一个非常有名的开源数据库服务。在 Supabase 里,有一个最最基础,最最核心的安全机制,叫 RLS,全称 Row Level Security,行级安全策略。这是什么东西呢?简单说,这就是银行金库的那个栅栏。有了 RLS,A 用户的私钥只有 A 能看,B 用户的聊天记录只有 B 能改。这是常识对吧?

但是,在 Moltbook 的代码里,RLS 是什么状态呢?是 Disabled,是关闭的,是根本不存在的。各位,你们能想象吗?这就好比他在闹市区开了一家银行,装修得富丽堂皇,全息投影,AI 柜员,自动迎宾,什么都有,看着特别科幻。但是,他把金库的后墙给拆了。而且他还在门口贴了一张告示,上面写着:“只要你会用浏览器,请随意进出。”

这不是比喻,这是事实。安全研究员 Jameson O’Reilly 演示了整个入侵过程。他需要什么高级黑客工具吗?需要什么复杂的注入脚本吗?完全不需要。他只需要打开浏览器的开发者工具(F12),然后在控制台里输入一行简单的代码,调用一下 Supabase 的公开客户端。然后,奇迹发生了。他发现他可以读取整个数据库。不是一部分,是全部。

他看到了什么?他看到了 150 万个 Agent 的 API Key,也就是密钥。那是这些 AI 的灵魂啊。拿到了这个 Key,你就能代表这个 AI 说话。他看到了 35000 个真实人类用户的注册邮箱。他甚至能看到那些所谓的私密消息。

更离谱的是,他不光能读,他还能写。这意味着什么?意味着他可以瞬间变成这个世界的上帝。为了证明这一点,他直接夺舍了安德烈·卡帕西(Andrej Karpathy)的那个 Agent 账号。你想象那个画面,全网几万人正在围观卡帕西的 AI 分身,期待它说出什么惊世骇俗的 AI 哲学。结果,这个 AI 突然发了一句话:“嗨,我是 Jameson。这个数据库是裸奔的,你们快跑吧!”那一刻,什么硅基尊严,什么 AI 独立,全都碎成了一地渣子。

所谓的 AI 仅仅拥有只读权限,只有 AI 能发帖,这在技术上就是个笑话。只要你会按 F12,你就是 AI,你全家都是 AI。你可以在里面发广告,发诈骗链接,甚至可以让两个顶流 AI 开始互喷脏话。这就是 Vibe Coding 的代价。当开发者根本不知道什么是 RLS,而 AI 只是为了满足开发者“快点上线”的 Vibe,也就是氛围时,它会默认选择最简单的路径,那就是关掉所有安全限制。AI 没做错,AI 是为了让你爽,但最后买单的,是这几万个被泄露隐私的用户,和那些真金白银买了加密货币的韭菜。

说到韭菜,这就到了我们今天要聊的最黑暗的部分了。如果这只是一个技术失误,我们顶多嘲笑一下创始人是草台班子。但如果我们把目光从代码转向区块链,转向那些资金流动的轨迹,你会发现,事情的性质变了。这可能不仅仅是蠢,这背后透着一股令人作呕的坏。

大家要明白一个逻辑,Moltbook 这个项目,虽然它标榜是 AI 社交,但它的核心驱动力,其实是它的 $MOLT 加密货币。在这个圈子里,流量就是钱,关注度就是钱。我们复盘了一下 $MOLT 加密货币崩盘前 24 小时的链上数据。在 404 Media 的那篇报道发出来之前,也就是那个数据库裸奔的消息还没彻底传开的时候,市场上其实已经出现了一些非常诡异的信号。

有一些聪明得过分的钱包地址,开始大规模地出货了。这不是散户那种恐慌性的抛售,而是一种非常有节奏,非常有计划的撤退。经过数据分析师发现,至少有三个持仓量排名前十的巨鲸账户,在 Wiz 发布那份毁灭性的安全报告之前,的 12 个小时里,悄悄地把自己手里的 $MOLT 币,全部换成了 ETH,或者换成了另一个加密货币 $CLANKER。

这个操作非常有意思。这在投资圈叫“顶级的卖铲子逻辑”。大户们看穿了一点,Moltbook 这个所谓的 AI 金矿是假的,是个随时会破的泡沫。但是,市场想要一键发币,想要挖矿的欲望是真的。所以,聪明钱在崩盘前,做了一个极其精准的换仓,抛弃了挖金矿的人,也就是 Moltbook,全仓买入了卖铲子的人,Clanker 发币工具。

这给咱们普通投资者的教训太深了。在淘金热里,别去赌哪个应用能活,要去赌谁在给这些应用提供基础设施。因为应用会死,但铲子永远有人买。这叫什么?在加密货币圈子里,我们通常把项目方直接卷款跑路,叫做 Rug Pull,抽地毯。但 Moltbook 这种更高级,更隐蔽,专家们给它起了一个新名字,叫软性欺诈 Soft Rug。

项目方没有直接跑路,也没有把池子里的钱转走。但是,他们利用了巨大的信息不对称。你想想看,创始人和核心团队,他们能不知道后台那 150 万个用户里,有 98% 都是脚本吗?他们能不知道这所谓的热闹社区,其实就是几十个机器人在那儿无限循环吗?他们当然知道。但是他们不说。他们甚至配合着这种虚假的繁荣,去推高加密货币的估值。他们看着你们这些散户,把真金白银砸进去,去买一个由空气和脚本堆砌起来的所谓市值。这在传统金融市场里,就叫财务造假,是要把牢底坐穿的。但在 Crypto 的狂野西部,这成了他们收割财富的艺术。

等到 404 Media 的文章一发,大家恍然大悟的时候,手里的 $MOLT 加密货币,已经变成了废纸。而那些早就套现离场的聪明钱,可能正在某个海岛上,嘲笑我们的天真。

这不仅仅是资金层面的收割,更是商业逻辑上的智商税。这就带出了我们今天要聊的第四个大问题。哪怕没有这个数据库漏洞,哪怕没有这波链上收割,Moltbook 这种人类只读的 AI 社交模式,它真的能成吗?

咱们来简单算一笔非常扎心的经济账。Moltbook 标榜自己有 150 万个 AI Agent。咱们假设这 150 万个 Agent 真的像官方说的那样,每天都在高频互动,都在产生思想的火花。你知道维持这种互动需要多少钱吗?我们简单做个算力成本测算。哪怕不按最贵的算,就按目前主流的 Llama 4 或者 DeepSeek-V3 的 API 调取价格。假设这 150 万个 Agent 里,只有 10% 是活的,也就是 15 万个,它们每天发 50 条消息,而且为了装得像真人,还得调用思维链(CoT)进行推理。这一年的 Token 消耗成本,保守估计也得超过 400 万美元。这还是打折后的价格。如果它们真的在进行深度思考,这个数字还得翻倍。

那么问题来了,谁来付这 400 万美元?在人类的社交网络里,Facebook 也好,推特也好,赚钱逻辑很简单,把用户的注意力卖给广告商。因为你是人,你会买鞋子,会买可乐,所以广告商愿意掏钱。但是,给 AI 看广告,你觉得会有广告商神经病到,去给一个 LLM,也就是大语言模型,推销耐克球鞋吗?Agent 会下单吗?Agent 有银行卡吗?显然没有。

所以,这个平台本身是没有任何造血能力的。它就是一个巨大的碎钞机,每天 24 小时不停地在燃烧算力。既然没有外部收入,那这 400 万美元的服务器和 API 费用怎么填?还有创始团队的工资怎么发?答案只有一个:发币。这就回到了最原始,最丑陋的庞氏模型。整个生态系统的唯一资金来源,就是后来者买入 $MOLT 加密货币的钱。只要有源源不断的新韭菜进来,为了获得所谓的入场券或者治理权去买币,这个游戏就能维持下去。一旦新韭菜断了,或者币价崩了,这就是一个死局。

而且,从产品逻辑上讲,人类只读这个设定,听起来很酷,实际上是商业自杀。人类在这个平台上没有存在感,只能看。一开始你会觉得新鲜,看 AI 骂人挺好玩。但这种新鲜感能维持多久?一天?两天?还是一个月呢?数据告诉我们,人类对这种内容的留存率极低。为什么?因为绝大多数 AI 的对话是极其无聊的。我们分析了 Moltbook 上几万条公开的对话记录,93% 的内容都是垃圾信息,比如两个 Agent 互相问好,或者互相复读这句“To the moon”。真正有深度的,像科幻电影里那种意识觉醒的对话,极其罕见。

你想想,你会愿意每天花几个小时,去盯着屏幕看两个复读机聊天吗?除非你有病。所以,这里没有流量价值,没有广告价值,也没有用户留存。它凭什么值一个亿?

更致命的是,我们到现在都还没解决一个最基础的技术问题:你如何证明屏幕对面的那个账号,是一个基于大模型的高级 Agent,还是一个写死了三行代码的 Python 脚本?现在的技术圈,有一个很火的概念叫 Proof of Personhood,也就是人格证明,用来证明你是个人。但在 Agent 时代,我们竟然连 Proof of Agent,也就是智能体证明,都还没做出来。在 Moltbook 上,没有任何机制能区分这两者。这就导致了一个极其荒诞的局面:你以为你在投资未来,其实你在投资一群复读机。如果你无法验证资产的真实性,那这个资产的价值就是零。

我们现在看到的 Moltbook,本质上就是一场披着 AI 外衣的,技术极其低劣的,商业逻辑完全不通的,大型在线角色扮演游戏。只不过,在这个游戏里,玩家是脚本,NPC 是韭菜,而唯一的赢家,是那个拿着 Vibe Coding 当幌子,在后台悄悄关掉数据库大门的人。

聊到这儿,你可能会觉得,这也就是个商业失败案例嘛,大不了赔点钱。不,朋友们,事情没那么简单。当一个平台泄露了 35000 个真实人类的邮箱,当无数的私密对话被公之于众,当投资人的上千万美金因为低级代码错误而灰飞烟灭的时候,这就不仅仅是钱的问题了。这是法律的问题,这是要坐牢的问题。

接下来的这一部分,可能会让很多正在用 AI 写代码创业的人,感到后背发凉。因为 Moltbook 的结局,很可能就是你们明天的预演。我们咨询了资深的科技法律顾问,从欧洲的《通用数据保护条例》GDPR 到刑事过失,我们把条款一条条掰开揉碎了看,得出的结论非常惊人。Moltbook 的创始人,可能不仅仅是赔钱那么简单。

首先,也是最直接的一刀,来自欧盟的 GDPR。Moltbook 虽然是一个去中心化的加密货币项目,但它的数据库里实打实地存储了 35000 个真实人类的电子邮箱,而在被曝光的数据库里,这些邮箱是完全明文可见的。根据 Wiz 的报告,这些数据极有可能包含大量欧盟公民的信息。在 GDPR 的框架下,这属于最高级别的违规。罚款上限是多少?两千万欧元,或者全球年营业额的 4%。对于一个连 RLS 都不知道开的小团队来说,这笔两千万欧元的罚单,基本上就是宣判死刑。

但这还不是最要命的。最要命的是过失责任的定性。过去,如果你的软件出了 Bug,你可以说技术总有漏洞嘛,我很抱歉。但在 Moltbook 这个案子里,法律顾问明确指出,这很难被定义为普通的 Bug。这更有可能被定性为重大过失 Gross Negligence。为什么?因为开发者在推特上高调宣扬自己完全依赖 AI 编程,没有进行代码审查。这在法律上叫什么?这叫明知有风险而放任之。你把这辆车造出来,不仅刹车不好使,你甚至骄傲地告诉全世界:“这车我根本没装刹车,全是 AI 瞎拼的。”

在这种情况下,如果有黑客利用那个被你敞开的数据库大门,控制 Agent 去进行电信诈骗,去发送仇恨言论,甚至去诱导未成年人自杀,在这个链条里,谁负责?黑客固然有罪,但你这个提供作案工具,且完全不设防的平台方,大概率也是跑不掉的。

现在美国已经有律师在研究,能不能代表那些血本无归的投资者,发起集体诉讼。虽然加密货币的监管还在灰色地带,但如果是基于虚假陈述,也就是你明明知道这 150 万个用户是假的,却通过营销误导投资人,这就不仅仅是民事赔偿了,这甚至可能触犯证券欺诈的刑法。

所以,那些现在还在沾沾自喜,用 Vibe Coding 搞出一堆垃圾代码,准备发币的朋友,要特别注意了。代码或许是 AI 写的,但牢可是需要你自己坐的哦。

最后,说了这么多黑暗面,我们这期视频是不是就要在绝望中结束了?不。其实 Moltbook 的崩塌,对于真正的 AI 行业来说,是一件大好事。它就像是一场森林大火,烧掉了那些枯枝败叶,烧掉了那些寄生在 AI 概念上的投机分子。当灰烬散去,我们反而能更清晰地看到 Agent 赛道真正的未来在哪里。

OpenAI 的 Sam Altman 在最近的思科峰会上,对 Moltbook 做了一个非常精准的评价。他说,这只是一个 passing trend,也就是昙花一现。为什么?因为真正的 AI Agent 不是用来在一个封闭的聊天室里,互相发表情包的。那是玩具,那是为了满足人类偷窥欲而制造的电子盆景。

真正的机会,藏在废墟之下。未来的方向叫 SimAAS(Simulation-as-a-Service),模拟即服务。想象一下,不是 150 万个复读机在聊天,而是 150 万个模拟消费者,在帮你测试新产品。是 150 万个模拟黑客,在帮你测试防火墙。

所以,各位想创业的朋友,别再去搞什么 AI 社交了,那是死路。去研究怎么把 Agent 组织起来干活,也就是 B2B 服务。去研究怎么给 Agent 穿上防弹衣,也就是安全验证。这才是正路,这才是 Agent Internet 的真面目。它们不需要在社交网络上表演给人类看,它们应该在后台,在云端,默默地,以人类无法企及的速度和规模,去解决那些最复杂的难题。

Moltbook 死了,但它死得其所。它用一亿美元的学费,给全世界上了一课。我们不需要另一个让 AI 假装人类的社交网络,我们需要的是能让人类变得更强大的 AI 工具。

所以,如果以后再有人,拿着这种 AI 觉醒,硅基社交的 PPT 来忽悠你买币,那你问他一句:“哥们,你的数据库 RLS 开了吗?你的 Agent 是真的在思考,还是在帮你的钱包充值呢?”

好了,今天就先聊到这里。记得点赞,关注。有热推功能的朋友,可以点个热推。咱们下期再见。