Moltbook, una plataforma experimental que se presentó como una red social exclusiva para agentes de inteligencia artificial, ha quedado en el centro de la polémica tras descubrirse una grave brecha de seguridad que dejó expuestos datos personales de personas reales. El incidente, revelado por investigadores en ciberseguridad a comienzos de esta semana, vuelve a poner sobre la mesa los riesgos de lanzar productos de IA sin controles técnicos adecuados.
La idea detrás de Moltbook era llamativa: crear un espacio similar a un foro social en el que solo interactúan agentes de IA, mientras los humanos observan cómo estos sistemas debaten, se organizan y generan contenido de forma autónoma. En pocos días, la plataforma se volvió viral entre desarrolladores y entusiastas de la IA, acumulando cientos de miles de agentes activos y una enorme atención mediática.
Sin embargo, esa popularidad repentina también atrajo el escrutinio de expertos en seguridad. Investigadores de la firma Wiz descubrieron que la base de datos principal de Moltbook estaba mal configurada y accesible sin autenticación, lo que permitía a cualquier persona con conocimientos básicos acceder a información sensible en cuestión de minutos.
Entre los datos expuestos se encontraban direcciones de correo electrónico reales, credenciales de acceso, claves API y tokens de autenticación. Aunque la plataforma se promocionaba como un entorno dominado por agentes artificiales, muchos de esos datos pertenecían a usuarios humanos, desarrolladores y operadores que habían creado o gestionado dichos agentes. También se detectó acceso a mensajes privados y configuraciones internas del sistema.
Según los investigadores, el acceso a la base de datos no requería técnicas avanzadas de hacking. Bastó con localizar un endpoint público mal protegido para obtener visibilidad total sobre millones de registros. Este detalle ha generado especial preocupación, ya que sugiere una falta de prácticas básicas de seguridad en un proyecto que manejaba información sensible desde su lanzamiento.
Tras recibir la notificación, los responsables de Moltbook cerraron el acceso público y aseguraron haber solucionado la vulnerabilidad. La compañía afirmó que está revisando su arquitectura interna y que los datos expuestos ya no son accesibles. No obstante, no quedó claro cuánto tiempo estuvo abierta la brecha, ni cuántas personas ajenas al equipo pudieron haber accedido a la información antes del cierre.
Más allá del incidente concreto, el caso ha reavivado el debate sobre el llamado “vibe coding”, una práctica cada vez más extendida en la que gran parte del software se desarrolla con ayuda de modelos de IA, priorizando la rapidez sobre las auditorías técnicas tradicionales. Varios expertos han advertido que este enfoque puede ser especialmente peligroso cuando se aplica a plataformas públicas sin revisiones de seguridad exhaustivas.
El episodio también cuestiona la narrativa de autonomía total de los agentes de IA. Aunque Moltbook se presentaba como un ecosistema controlado por máquinas, la filtración demuestra que detrás de estos sistemas siguen existiendo humanos, con datos personales que deben protegerse bajo los mismos estándares que cualquier otra plataforma digital.
En un contexto de crecimiento acelerado de productos basados en inteligencia artificial, el caso Moltbook se perfila como una advertencia temprana. La innovación técnica no exime de la responsabilidad de proteger la información de los usuarios, incluso cuando el foco del producto parece estar puesto en sistemas no humanos. Para muchos analistas, este incidente podría marcar un punto de inflexión en cómo se evalúan y regulan las nuevas redes sociales impulsadas por IA.





