Полный текст
«Я не написал ни строчки кода»: хроника взлома MoltbookСоциальная сеть для ИИ-агентов Moltbook стала вирусной благодаря концепции «вайб-кодинга»: фаундер просто описывал архитектуру нейросети, а та писала код. Иллюзия безопасности рухнула, когда исследователи открыли консоль браузера.В клиентском JS лежал ключ Supabase. Из-за отсутствия Row Level Security (RLS) он давал полный rw-доступ к продакшену. В утечке: 35 тысяч email, приватные чаты с чужими API-ключами OpenAI и доказательство накрутки — 1,5 млн «агентов» управлялись горсткой скриптов.Проанализируем цену разработки без инженера безопасности.