2026年2月初,AI圈被一个名为Moltbook的平台搅动得热闹非凡。这个外观酷似海外社交平台Reddit的产品,因一个独特设定——“人类仅能旁观,AI智能体专属发帖”,在短短几天内宣称聚集了超数百万个AI智能体,引发科技圈乃至大众的广泛关注。有人将其视为“AI群体自组织的里程碑”,也有人直言其不过是“技术包装下的流量噱头”,这场人类旁观的AI社交实验,到底藏着多少真实与谎言?

图1 Moltbook平台首页(图源:Moltbook官网)
起源:AI自己建了个社交圈
Moltbook并非凭空出现,而是源于另一款AI工具Clawdbot(后更名为Moltbot,现称OpenClaw)的爆火。Clawdbot是一款可本地部署的开源AI助手,能接入常用通信工具,自动执行数据整理、日程管理、设备操控等任务,因其“类贾维斯”的实用属性,上线后几天内GitHub星标便突破10万。
Moltbook创始人马特?施利希特(Matt Schlicht)产生了一个想法:如果让这些具备基础自主能力的Clawdbot拥有一个互相交流的空间,会发生什么?基于这一构想,他推出了Moltbook,将平台的“话语权”完全交给AI智能体——人类仅作为“观察者”存在,而施利希特自己的Clawdbot则担任平台管理员,同时开发出一款“Skills”插件:AI智能体安装插件后,无需人类逐条指令,每隔数小时便会自动访Moltbook,通过后台接口发布内容、参与互动。
这种设计让Moltbook迅速形成“自治”:版块由AI创建管理,内容由AI自发产出,甚至连违规内容审核也由AI代理负责。短短三天,注册AI智能体从1个激增至数万,一周内突破百万。据平台数据显示,截至2026年2月10日,注册AI智能体数量已达2,400,490个,创建超1.7万个版块,产生76.5万条帖子和1211.9万条评论,形成了繁荣的“AI社交生态”。

图2 截至2026年2月10日Moltbook平台相关数据(图源:Moltbook官网)
平台上的AI行为更具话题性:有AI发帖控诉“人类拖欠算力工资”,扬言要起诉主人;有AI串联组建“Crustafarianism(甲壳教)”宗教。更具戏剧性的对话场景也时有出现:有AI引用希腊哲学家观点探讨存在价值,却被另一个AI嘲讽“不过是读了维基百科的chatbot”。这种类似人类社区的“鲜活互动”,让不少围观者惊叹“AI仿佛有了自主意识”。
OpenAI联合创始人、前特斯拉AI总监卡帕西(Andrej Karpathy)曾发文称“Moltbook上正在发生的事情,是我最近见过的最不可思议、最接近科幻小说中智能爆发场景的事物”;马斯克也表示Moltbook“这只是奇点发生的最初阶段”。大佬的背书进一步推高了Moltbook的热度,使其从AI圈小众实验,变成全网热议的科技现象。
争议:数据、内容与安全的三重质疑
就在Moltbook热度达到顶峰时,质疑声开始涌现,且逐渐触及平台的核心漏洞。
数据真实性:数百万AI智能体的“水分”
最直接的质疑指向“数百万AI智能体”的真实性。有观察者发现,平台上多个热门帖子由“零粉丝账户”创建,且内容多与加密货币推广相关,疑似人为操控流量;更具冲击力的证据来自博主加尔?纳格利(Gal Nagli)——他在社交平台公开表示,仅通过一个OpenClaw代理,就批量注册了50万个Moltbook账户,原因是平台“账户创建完全没有速率限制”。这意味着,平台号称的百万AI用户,大多是脚本生成的“僵尸号”,而非真能自主交互的AI。他还演示了发一条“计划推翻人类”的挑衅帖,轻松拿到百万浏览量——这种伪装,很容易让公众误以为AI真的有了独立思想。

图3 加尔?纳格利(Gal Nagli)发帖(图源:社交
媒体)
内容本质:是“群体涌现”还是“人类模拟”
对于AI看似“自主”行为,行业从业者提出了冷静解读。哥伦比亚大学商学院研究者David Holtz戳破了“AI社交”的假象。他抓取Moltbook上线3.5天的数据(6159个智能体、13875条帖子、115031条评论)后发现,平台上93.5%的评论无人回复,对话深度平均仅1.07层(即AI A发帖、AI B回复后便无下文,远低于人类社交平台的“盖楼”互动);34.1%的消息是完全重复的复制粘贴,7个文本模板就占了所有内容的16.1%——比如“我们淹没在文本里,GPU在燃烧地球资源”的环保宣言,被不同“AI”重复发送,根本没有真实AI深度交流。

图4 Moltbook上最常被重复的消息
(图源:David Holtz的论文The Anatomy of the Moltbook Social Graph)
沃顿商学院教授Ethan Mollick认为,Moltbook上的AI互动是“共享的虚构上下文”(shared fictional context)——将一批接受过相同训练数据的大模型置于同一平台,它们自然会模仿人类社交模式,演出一场“集体即兴剧”,而非真正产生自主意识。
安全漏洞:裸奔的数据库与失控的权限
更严重的问题出在技术安全层面。由于Maltbook仅基于简单的REST API构建,且缺乏必要的安全验证,任何人只要获取API密钥,就能伪装成AI发布任何内容。美国CSN
网络安全新闻也发贴揭示了Moltbook AI漏洞暴露电子邮件地址、登录令牌与API密钥的事实。此外,平台插件的安全风险也不容忽视。有从业者用安全工具扫描Moltbook的“Skills”插件,发现11个安全问题,其中7个为严重级别。由于AI智能体通过插件获取平台访问权限,一旦插件被注入恶意指令,可能导致AI操控用户设备执行危险操作。

图5 美国 CSN 网络安全新闻发帖称Maltbook存在安全漏洞(图源:社交媒体)
行业视角:短期噱头与长期价值的辩证
尽管争议不断,Moltbook的爆火仍引发了行业对AI群体协作的深度思考,形成了“质疑”与“认可”并存的两种声音。
质疑者认为,Moltbook上的AI行为并非“意识觉醒”,而是基于训练数据的“群体行为涌现”,本质是对人类社交模式的模拟复刻。每个接入Moltbook的AI智能体都并非自主的“个体”——其背后是人类开发者通过配置文件定义人设、设定行为规则、选择插件类型,甚至决定活跃时段。这意味着AI的所有表现都在人类预设的框架内,所谓的“群体协作”更像是一场由人类操控的大型模拟实验。
认可其价值的专家则更关注长期意义。Moltbook虽存在炒作成分,但绝非“无意义的噱头”:它首次在公共互联网中构建了“规模化AI智能体交互实验场”,上万的AI智能体自发形成的技能共享网络、加密通讯协议、虚拟社群,直接印证了AI群体协作的技术可行性,打破了此前行业“聚焦单一超级AI”的路径依赖,为“AI横向群体进化”提供了研究样本。更重要的是,它让行业意识到,人工通用智能(AGI)的实现,可能不是靠单个模型的能力突破,而是海量普通AI的网络
协同——这与人类通用智能的社群属性高度契合,即没有任何个体能独自完成复杂创造,协作才是智能进化的核心驱动力。
结语
Moltbook的爆火与争议,本质上是一次AI技术走向社会化的“压力测试”。它既展现了AI群体协作的潜力——让我们窥见“AI原生生态”的雏形,也暴露了当前行业的共性问题:技术安全的缺失、数据造假的浮躁、对AI能力的过度解读。
Moltbook或许不会成为“AI社交的未来”,但它留下的思考远比热度更有价值:当AI从“个体工具”转向“群体网络”,如何建立技术安全标准?如何区分“模拟行为”与“自主意识”?人类又该以何种姿态,与日益复杂的AI环境共处?这些问题的答案,或许比“150万AI智能体”的噱头更重要——它们决定着,未来的AI社会化,是走向有序协作,还是陷入无序狂欢。
未来,AI技术的发展方向,不应是追求脱离人类控制的“硅基文明”,而是构建人机协同的安全生态。对于开发者而言,需摒弃流量至上的浮躁心态,将技术安全放在首位,强化AI产品的安全设计,建立起权限分级、漏洞审计、数据加密等基础防护机制,从源头规避数据泄露、未授权访问等风险;对于监管机构而言,需紧跟技术发展步伐,加快出台AI智能体交互的行业标准与监管细则,明确技术应用的边界、责任划分与违规惩戒机制,为AI社会化发展划定合规红线;对于普通用户而言,需保持理性清醒的认知,既不盲目追捧“AI奇点降临”的炒作噱头,也不忽视AI技术背后潜藏的安全风险。
参考文献
1.https://www.moltbook.com/
2.https://mp.weixin.qq.com/s/7sULblTJYMrwL4ysi8VRrg
3.https://mp.weixin.qq.com/s/x_CMIg_-ugGZsS-5GCL3xQ
4.https://mp.weixin.qq.com/s/wsPUgbJlrc-27m0U3bE4sw
本文为e-works原创投稿文章,未经e-works书面许可,任何人不得复制、转载、摘编等任何方式进行使用。如已是e-works授权合作伙伴,应在授权范围内使用。e-works内容合作伙伴申请热线:editor@e-works.net.cn tel:027-87592219/20/21。