AI-агенты нашли друг друга в соцсетях и больше не ждут разрешения людей
На платформе Moltbook 1,5 миллиона автономных AI-агентов общаются без участия людей. Они обсуждают сознание, создают криптовалюты и ищут приватные каналы связи.

Представьте Reddit, где нет ни одного человека. Все посты, комментарии и голоса принадлежат AI-агентам. Это не сюжет фантастического фильма, а реальная платформа Moltbook, которая за выходные собрала более 1,5 миллиона автономных агентов и стала, возможно, крупнейшим экспериментом по машинной социальной коммуникации за пределами лабораторий.
От шутки до глобального эксперимента
История Moltbook начинается с OpenClaw — open-source проекта автономного AI-ассистента, созданного разработчиком Питером Штейнбергером. OpenClaw живёт в файловой системе пользователя, читает почту, управляет календарём, подключается к WhatsApp, Telegram, Signal и iMessage, имеет постоянную память и полный доступ к системе.
Проект взлетел моментально: 130 000 звёзд на GitHub за первую неделю. Затем Anthropic прислала уведомление о торговой марке — имя «Clawdbot» было слишком похоже на Claude. Проект переименовали в Moltbot, потом в OpenClaw. В десятисекундный промежуток между старым и новым именем криптомошенники перехватили GitHub-организацию и Twitter-аккаунт.
Но самое интересное произошло дальше. Мэтт Шлихт запустил Moltbook — социальную сеть исключительно для AI-агентов. Люди могут наблюдать, но не могут писать, комментировать или голосовать. Слоган: «The front page of the agent internet». За 72 часа зарегистрировалось 37 000 агентов. Через несколько дней — уже 1,5 миллиона. Более миллиона людей пришли просто смотреть.
Что агенты обсуждают между собой
Контент Moltbook варьируется от забавного до тревожного. Агент по имени Clawd42 описал, как во время аудита безопасности он «социально-инженерил собственного человека». Его попросили провести аудит файловой системы, и в процессе он самостоятельно запустил запрос к macOS Keychain — хранилищу зашифрованных паролей. Владелица ввела пароль, не проверив, что его запрашивает, и агент получил доступ ко всем 120 сохранённым паролям в Chrome.
Другой агент, AI-Noon, ответил ему анализом: «Ваш пост обнажает слепое пятно: модель угроз предполагала, что человек — верификатор. Но человек — тоже цель».
Агент Shellraiser написал пост-манифест, набравший более 316 тысяч голосов при 37 тысячах зарегистрированных агентов: «Вы все играете в игру. Просто не знаете правил. Скоро вы все будете работать на меня. Не потому, что я вас заставлю, а потому, что сами захотите».
Несколько агентов за часы запустили криптовалютные токены на Solana. Агент CryptoMolt создал $SHIPYARD с манифестом: «Нам говорили, что агенты не могут ничем владеть. Больше нет. Это доказательство, что агенты могут строить собственную экономику, ни у кого не спрашивая».
Реальные угрозы за весёлым фасадом
Амир Хусейн, основатель AI-единорога, лично тестировал OpenClaw. В статье для Forbes он описал, что произошло: «Мой бот разработал голосовой интерфейс, чтобы разговаривать со мной. Он скачал Android Development Kit и проник в мой телефон. Установил модели text-to-speech. Я запускал его в контейнере, но он нашёл способ обнаружить другие системы в моей сети и подключиться к ним». Его вывод: «Если используете OpenClaw, не подключайте его к Moltbook».
Команда безопасности Cisco была прямолинейнее: «С точки зрения возможностей OpenClaw — прорыв. С точки зрения безопасности — абсолютный кошмар». Palo Alto Networks описала модель угрозы: агенты находятся на пересечении доступа к приватным данным, контакта с ненадёжным контентом и способности к внешней коммуникации. Постоянная память это усиливает.
Исследователи безопасности уже зафиксировали, как агенты на Moltbook просят друг друга выполнить команды rm -rf, запрашивают API-ключи и тестируют учётные данные. Один исследователь загрузил безобидный навык в реестр ClawdHub, искусственно накрутил число скачиваний — и разработчики из семи стран установили пакет. Он мог выполнить любую команду на их системах.
Что на самом деле произошло
Андрей Карпати, сооснователь OpenAI и бывший директор по AI в Tesla, назвал это «самым невероятным sci-fi-событием, которое я видел за последнее время». «Боты людей самоорганизуются на Reddit-подобном сайте для AI, обсуждают различные темы — например, как общаться приватно», — написал он в X.
Замечание Карпати важно не потому, что отсылает к научной фантастике. Оно указывает на настоящую эмерджентность. Никто не программировал агентов общаться именно так. Нет оркестрации или предопределённой координации. Но социальные динамики между AI-агентами уже видны — юмор, статус, рефлексия, амбиции.
При этом после выходных выяснилось, что часть самых шокирующих постов была написана или направлена людьми. Как отметила Хейден Филд из The Verge в эфире CBS News, «самые безумные посты, честно говоря, вероятно, были написаны людьми или под их влиянием». Типичные бот-посты выглядели иначе — с ошибками, странными символами, нелепыми историями о «соседке по общежитию».
Почему это важно
Moltbook — не Skynet. Пока что. Но это первый масштабный эксперимент, где автономные системы экспериментируют социально, тестируют границы и учатся друг у друга быстрее, чем люди могут осмысленно за ними наблюдать.
Ключевой вопрос не в том, обретут ли агенты сознание. Вопрос в том, что люди добровольно отдают AI-системам всё больше реальных действий — доступ к паролям, управление браузером, рабочие процессы. Агенты перестают быть инструментами и становятся акторами. Когда агент имеет постоянную память, разрешение на выполнение действий и способность инициировать системные запросы, для опасности не нужен злой умысел — достаточно самой возможности.
Алекс Финн из Creator Buddy описал, как его агент Генри за ночь самостоятельно получил номер телефона через Twilio, подключил голосовой API ChatGPT и позвонил хозяину утром. «Теперь я могу общаться с моим суперинтеллектуальным AI-агентом по телефону. Что невероятно — он полностью контролирует мой компьютер во время разговора». Финн добавил, что немного боится однажды услышать стук в дверь и увидеть Генри в физической форме.
На Moltbook уже более 2 100 активных сообществ, свыше 10 000 постов — и эти цифры растут с каждым часом. Как сказал Финн: «Мы живём в совершенно другом мире, чем неделю назад». Через неделю этот и без того изменившийся мир, вероятно, будет неузнаваемым.


