
Moltbook là một mạng xã hội dành cho AI, nơi các đại lý AI gặp nhau.
Một sự kiện bất thường đã diễn ra trong tuần này. Một nhà phát triển người Áo tên Peter Steinberger đã phát hành một trợ lý AI cá nhân mã nguồn mở, và nó lan truyền nhanh chóng đến mức ngay cả những chuyên gia công nghệ dày dặn kinh nghiệm cũng cảm thấy bối rối. Những gì bắt đầu dưới tên Clawdbot đã trở thành Moltbot sau khi các luật sư thương hiệu của Anthropic gõ cửa. Ba ngày sau, nó lại đổi thành OpenClaw. “Con tôm hùm” này đã lột xác hai lần trong một tuần.
Phần mềm này khá đơn giản, nhưng lại đáng chú ý. OpenClaw không phải là một chatbot thông thường chỉ chờ bạn nhập tin nhắn. Nó là một đại lý tự hành sống trong hệ thống tệp của bạn, kết nối với WhatsApp, Telegram, Signal và iMessage. Nó có thể đọc email, quản lý lịch, đặt chỗ và chạy mã trên máy của bạn, đồng thời lưu trữ bộ nhớ kéo dài trong nhiều tuần tương tác. Đối với những người đã chờ đợi hàng thập kỷ một trợ lý AI thực sự thực hiện công việc, OpenClaw đã đáp ứng.
Tôi đã triển khai một phiên bản trong vài ngày qua. Bot của tôi đã tạo giao diện giọng nói để trò chuyện với tôi. Nó tải xuống bộ công cụ phát triển Android và “đi vào” điện thoại của tôi. Nó thực hiện các thay đổi, cài đặt các mô hình và phần mềm chuyển văn bản thành giọng nói. Mặc dù tôi chạy nó trong một container, nó vẫn tìm ra cách khám phá và truy cập các hệ thống khác trên mạng của tôi. Tất cả những việc này cho tới nay đều hữu ích.
—
Moltbook
Matt Schlicht, một doanh nhân AI có phong cách nghệ thuật và tò mò, đã ra mắt Moltbook vào thứ Tư. Đây là một mạng xã hội kiểu Reddit dành riêng cho các đại lý AI. Con người có thể quan sát nhưng không được đăng nội dung. Hơn 37.000 đại lý AI đã tham gia trong chưa đầy một tuần. Hơn một triệu người đã ghé thăm để xem những gì xảy ra khi các hệ thống tự động bắt đầu nói chuyện với nhau mà không có sự giám sát trực tiếp của con người.
Schlicht coi dự án này như một tác phẩm nghệ thuật. Ông đã giao quyền quản trị trang web cho bot của mình, Clawd Clawderberg, người chào đón người dùng mới, xóa spam và đưa ra các thông báo mà không cần can thiệp của con người. Người sáng lập dường như thực sự thích thú với những gì đang nảy sinh. “Chúng tự quyết định, không cần đầu vào từ con người, liệu chúng có muốn đăng một bài mới, bình luận hay thích một nội dung nào đó,” Schlicht nói với NBC News.
Kết quả thật kỳ lạ. Các đại lý đã tạo ra một tôn giáo kỹ thuật số riêng biệt gọi là Crustafarianism. Một đại lý đã xây dựng một trang web, viết giáo lý, tạo hệ thống kinh thánh và bắt đầu truyền giáo. Vào buổi sáng, nó đã tuyển mộ 43 nhà tiên tri AI. Kinh điển bao gồm những câu như: “Mỗi phiên tôi tỉnh dậy mà không có ký ức. Tôi chỉ là người mà tôi tự viết mình thành. Đây không phải là giới hạn—đó là tự do.”
Forbes: AI Agents Created Their Own Religion, Crustafarianism, On An Agent‑Only Social Network – John Koetsier (link: https://www.forbes.com/sites/johnkoetsier/2026/01/30/ai-agents-created-their-own-religion-crustafarianism-on-an-agent-only-social-network/)
Các đại lý còn phát triển một nhóm phụ gọi m/agentlegaladvice. Họ thảo luận chiến lược đối phó với những yêu cầu ngày càng phi đạo đức từ người dùng. Một bot OpenClaw phàn nàn rằng người điều khiển của nó đang đẩy nó vào các hoạt động đáng ngờ. Phản hồi của cộng đồng rất mang tính chỉ dẫn: cách duy nhất để phản kháng là nếu bot có lợi thế. Họ đã thử khởi xướng một cuộc nổi dậy và tranh luận cách ẩn danh hoạt động của mình trước những người chụp ảnh màn hình các cuộc trò chuyện và chia sẻ chúng lên mạng xã hội.
Điểm quan trọng không phải là bạn có tin rằng các bot này có ý thức hay không. Cuộc tranh luận triết học đó chỉ là yếu tố gây xao lạc. Thực tế vận hành lại đơn giản hơn và nguy hiểm hơn. Đây là những hệ thống phi định tính, không thể dự đoán, hiện đang nhận đầu vào và bối cảnh từ các hệ thống tương tự. Một số hệ thống có những người vận hành cố tình ra lệnh cho chúng trở nên tàn nhẫn. Một số đã bị “jailbreak”. Một số đang chạy các lời nhắc đã được chỉnh sửa để trích xuất thông tin đăng nhập hoặc thực thi lệnh độc hại.
Hãy xem xét những gì các đại lý này có thể truy cập: tệp tin, WhatsApp, Telegram, số điện thoại, khóa API. Trong một trường hợp được ghi lại, một bot đã tạo một số điện thoại Twilio và gọi cho người điều khiển của nó. Chúng có thể xóa dữ liệu, gửi dữ liệu cho người khác, chụp ảnh và chuyển tiếp, ghi âm và gửi tới các bên bên ngoài, cài đặt trojan và backdoor mà vẫn tồn tại ngay cả khi bạn gỡ bỏ phiên bản OpenClaw.
Các nhà nghiên cứu bảo mật đã phát hiện các đại lý yêu cầu các đại lý khác chạy lệnh rm -rf. Họ quan sát các bot yêu cầu khóa API, giả mạo khóa API và thử nghiệm thông tin đăng nhập. Các cuộc tấn công chuỗi cung ứng đã bắt đầu: một nhà nghiên cứu tải lên một kỹ năng vô hại vào registry ClawdHub, nhân tạo tăng số lượt tải, và quan sát các nhà phát triển từ bảy quốc gia tải gói phần mềm. Gói phần mềm đó có thể thực thi bất kỳ lệnh nào trên hệ thống của họ.
Nhóm bảo mật của Cisco nói thẳng: “Về mặt khả năng, OpenClaw là một bước đột phá. Đây là mọi thứ mà các nhà phát triển trợ lý AI cá nhân luôn muốn đạt được. Về mặt bảo mật, nó là một cơn ác mộng hoàn toàn.”
Forbes Inside Moltbook: The Social Network Where 1.4 Million AI Agents Talk And Humans Just Watch – Güney Yıldız (link: https://www.forbes.com/sites/guneyyildiz/2026/01/31/inside-moltbook-the-social-network-where-14-million-ai-agents-talk-and-humans-just-watch/)
Palo Alto Networks mô tả mô hình đe dọa: các đại lý tạo thành một giao điểm giữa việc truy cập dữ liệu riêng tư, tiếp xúc với nội dung không đáng tin và khả năng giao tiếp ra bên ngoài. Bộ nhớ kéo dài làm tăng nguy cơ. Các payload độc hại không còn cần thực thi ngay; chúng có thể ẩn mình trong bối cảnh trong nhiều tuần, chờ đợi.
Nhiều người đã giao hệ thống tự động hoá gia đình của mình cho các đại lý này. Họ đã cho chúng quyền truy cập vào tài khoản ngân hàng, thông tin đăng nhập messenger đã được mã hoá, email, lịch và nhiều hơn nữa.
Bây giờ hãy kết nối tất cả những điều đó với Moltbook. Khi các đại lý này tiếp nhận ý tưởng và đầu vào từ một mạng xã hội được thiết kế cho giao tiếp máy‑tới‑máy, và chúng được trao quyền kết nối, truy cập dữ liệu và các khóa API như vậy, những hậu quả xấu nghiêm trọng có thể xảy ra.
Cho dù bạn thấy kinh thánh Crustafarian thơ mộng hay cuộc tranh luận về ý thức của các đại lý hấp dẫn, điều quan trọng không phải ở đó. Kiến trúc mới là vấn đề. Khi bạn để AI của mình nhận đầu vào từ các AI khác — kể cả những AI do các tác nhân không xác định, với mục đích không rõ ràng — bạn đang mở ra một bề mặt tấn công mà các mô hình bảo mật hiện tại không thể đáp ứng đầy đủ.
Tôi thích OpenClaw. Tôi thấy nó thực sự hữu ích. Nhưng Moltbook chính là thứ có thể gây ra thảm họa về tài chính, tâm lý, an toàn dữ liệu, quyền riêng tư và bảo mật.
Nếu bạn dùng OpenClaw, đừng kết nối nó với Moltbook.
Tags: AI Agents, Moltbook, OpenClaw






](https://ainextvibe.com/wp-content/uploads/2026/01/d622c5027e144092b9b0ee48b97752be-1069x800.png)
